CVE-2026-23121: Вразливість гонки даних у Linux kernel mISDN

Виявлено та усунуто вразливість гонки даних у Linux kernel mISDN, що може впливати на стабільність системи. Рекомендується оновлення ядра.
CVE-2026-23121CVSS 5.5Linux

CVE-2026-23121: Вразливість гонки даних у Linux kernel mISDN

Виявлено та усунуто вразливість гонки даних у Linux kernel mISDN, що може впливати на стабільність системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість гонки даних у компоненті mISDN, пов’язану з некоректним доступом до dev->work у функціях mISDN_read() та mISDN_poll(). Проблема полягала у відсутності належної синхронізації при читанні та записі, що могло призвести до нестабільної роботи.

Бізнес-вплив

Ця вразливість може спричинити непередбачувану поведінку або збій системи при роботі з mISDN, що впливає на стабільність та надійність Linux-серверів, які використовують цей компонент. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики при роботі з ISDN-пристроями та сервісами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій mISDN, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки