CVE-2026-23063: уразливість ядра Linux у керуванні чергами UACCE
Виправлено уразливість CVE-2026-23063 у Linux kernel, що пов’язана з безпечним звільненням ресурсів черги UACCE. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним звільненням ресурсів черги UACCE через відсутність належного керування станами. Це могло призвести до доступу до звільнених вказівників при одночасному виконанні операцій, що викликає потенційні збої.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректний доступ до пам’яті ядра. Особливо це актуально при примусовому вимкненні віртуальних машин із активними прискорювачами, що може вплинути на надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. У разі неможливості негайного оновлення слід мінімізувати використання функцій, пов’язаних із UACCE, особливо під час примусового вимкнення віртуальних машин, а також моніторити журнали системи на наявність помилок, пов’язаних із uacce_queue.