Вразливість у ядрі Linux: витік пристрою intel_th при відкритті виводу

Виправлено витік пристрою intel_th у ядрі Linux, що покращує стабільність системи. Рекомендується оновити ядро для усунення вразливості.
CVE-2026-23091CVSS 5.5Linux

Вразливість у ядрі Linux: витік пристрою intel_th при відкритті виводу

Виправлено витік пристрою intel_th у ядрі Linux, що покращує стабільність системи. Рекомендується оновити ядро для усунення вразливості.

CVSS
5.5 MEDIUM
EPSS
2.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком посилання на пристрій intel_th під час відкриття виводу. Проблема полягала у неповному звільненні посилань при помилках і навіть при успішному відкритті, що могло призводити до витоку ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів системи через витік посилань на пристрої, що з часом може вплинути на стабільність та продуктивність серверів з ядром Linux. Хоча рівень серйозності середній, рекомендується своєчасно застосувати оновлення, щоб уникнути потенційних проблем із ресурсами.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційних постачальників і застосувати їх для усунення витоку пристрою intel_th. Рекомендується також переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем до неперевірених користувачів і пріоритезувати оновлення відповідно до внутрішньої політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки