Виправлення аварійного завершення роботи ядра Linux при звільненні некоректного крипто-компресора

Усунено вразливість CVE-2026-23044 у Linux, що викликала аварійне завершення роботи ядра при звільненні некоректного крипто-компресора під час гібернації.
CVE-2026-23044Linux

Виправлення аварійного завершення роботи ядра Linux при звільненні некоректного крипто-компресора

Усунено вразливість CVE-2026-23044 у Linux, що викликала аварійне завершення роботи ядра при звільненні некоректного крипто-компресора під час гібернації.

CVSS
-
EPSS
4.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що викликала аварійне завершення роботи при звільненні некоректного крипто-компресора під час гібернації. Проблема виникала через неправильну обробку помилок функції crypto_alloc_acomp(), що призводило до dereference некоректного вказівника.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи Linux під час операцій гібернації, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення непередбачуваних збоїв, особливо якщо використовується компресія даних у процесі гібернації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-23044, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій гібернації або компресії, перевірити конфігурацію криптографічних модулів (наприклад, CONFIG_CRYPTO_LZO) і моніторити системні логи на предмет аварійних завершень. Пріоритетно плануйте оновлення для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки