CVE-2026-23106: Вразливість у ядрі Linux, пов’язана з корекцією допоміжного таймкіпера

Виправлено помилку в Linux kernel, що викликала некоректне оновлення допоміжного таймкіпера. Рекомендується оновлення та моніторинг систем.
CVE-2026-23106CVSS 5.5Linux

CVE-2026-23106: Вразливість у ядрі Linux, пов’язана з корекцією допоміжного таймкіпера

Виправлено помилку в Linux kernel, що викликала некоректне оновлення допоміжного таймкіпера. Рекомендується оновлення та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
1.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка призводила до некоректного оновлення основного таймкіпера при виклику функції корекції часу для допоміжного таймкіпера. Це могло спричинити порушення блокувань і нестабільність системи.

Бізнес-вплив

Ця вразливість може викликати проблеми з точністю системного часу та потенційно призвести до нестабільної роботи систем, що покладаються на коректне відстеження часу. Для операторів ІТ та власників інфраструктури це означає можливі збої в роботі критичних сервісів, особливо тих, що залежать від синхронізації часу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали подій на предмет аномалій, а також пріоритезувати оновлення систем, що найбільше залежать від точності часу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки