CVE-2026-23106: Вразливість у ядрі Linux, пов’язана з корекцією допоміжного таймкіпера
Виправлено помилку в Linux kernel, що викликала некоректне оновлення допоміжного таймкіпера. Рекомендується оновлення та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка призводила до некоректного оновлення основного таймкіпера при виклику функції корекції часу для допоміжного таймкіпера. Це могло спричинити порушення блокувань і нестабільність системи.
Бізнес-вплив
Ця вразливість може викликати проблеми з точністю системного часу та потенційно призвести до нестабільної роботи систем, що покладаються на коректне відстеження часу. Для операторів ІТ та власників інфраструктури це означає можливі збої в роботі критичних сервісів, особливо тих, що залежать від синхронізації часу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали подій на предмет аномалій, а також пріоритезувати оновлення систем, що найбільше залежать від точності часу.