CVE-2026-23066: Вразливість ядра Linux у механізмі rxrpc recvmsg()

Виправлено вразливість CVE-2026-23066 у ядрі Linux, що може призводити до пошкодження черги recvmsg та помилок пам’яті.
CVE-2026-23066CVSS 7.8Linux

CVE-2026-23066: Вразливість ядра Linux у механізмі rxrpc recvmsg()

Виправлено вразливість CVE-2026-23066 у ядрі Linux, що може призводити до пошкодження черги recvmsg та помилок пам’яті.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у функції rxrpc_recvmsg(), яка могла призводити до пошкодження черги recvmsg через некоректне повторне додавання викликів. Це могло спричинити помилки типу використання після звільнення (UAF) або неправильне управління лічильником посилань.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційні помилки пам’яті, що негативно впливає на надійність та безпеку інфраструктури, особливо в середовищах, де використовується rxrpc. Адміністратори повинні оцінити ризики для своїх систем та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують rxrpc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки