CVE-2026-23086: Уразливість у Linux kernel, що дозволяє зловмиснику споживати надмірну пам’ять через vsock/virtio
Виправлено уразливість CVE-2026-23086 у Linux kernel, що дозволяла зловмисникам викликати надмірне споживання пам’яті через vsock/virtio. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у vsock/virtio, де зловмисний гість міг оголосити великий буфер і повільно читати, змушуючи хост виділяти надмірну пам’ять. Це могло призвести до значного споживання ресурсів і потенційного відмови в обслуговуванні.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик надмірного використання пам’яті на хості через неконтрольовані буфери від гостей, що може спричинити деградацію продуктивності або збої. Впроваджене оновлення обмежує розмір буфера, що захищає від таких атак і забезпечує стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до віртуальних машин, контролювати використання ресурсів та переглядати логи на предмет аномальної активності, пов’язаної з vsock-з’єднаннями.