CVE-2026-23063: уразливість ядра Linux у керуванні чергами UACCE

Виправлено уразливість CVE-2026-23063 у Linux kernel, що пов’язана з безпечним звільненням ресурсів черги UACCE. Рекомендується оновлення ядра.
CVE-2026-23063CVSS 5.5Linux

CVE-2026-23063: уразливість ядра Linux у керуванні чергами UACCE

Виправлено уразливість CVE-2026-23063 у Linux kernel, що пов’язана з безпечним звільненням ресурсів черги UACCE. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним звільненням ресурсів черги UACCE через відсутність належного керування станами. Це могло призвести до доступу до звільнених вказівників при одночасному виконанні операцій, що викликає потенційні збої.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректний доступ до пам’яті ядра. Особливо це актуально при примусовому вимкненні віртуальних машин із активними прискорювачами, що може вплинути на надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. У разі неможливості негайного оновлення слід мінімізувати використання функцій, пов’язаних із UACCE, особливо під час примусового вимкнення віртуальних машин, а також моніторити журнали системи на наявність помилок, пов’язаних із uacce_queue.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки