CVE-2026-23066: Вразливість ядра Linux у механізмі rxrpc recvmsg()
Виправлено вразливість CVE-2026-23066 у ядрі Linux, що може призводити до пошкодження черги recvmsg та помилок пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 2.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції rxrpc_recvmsg(), яка могла призводити до пошкодження черги recvmsg через некоректне повторне додавання викликів. Це могло спричинити помилки типу використання після звільнення (UAF) або неправильне управління лічильником посилань.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційні помилки пам’яті, що негативно впливає на надійність та безпеку інфраструктури, особливо в середовищах, де використовується rxrpc. Адміністратори повинні оцінити ризики для своїх систем та вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують rxrpc.