CVE-2026-23129: Вразливість у ядрі Linux, що запобігає дублюванню реєстрацій dpll

Виправлено вразливість CVE-2026-23129 у ядрі Linux, що запобігає дублюванню реєстрацій dpll і підвищує стабільність системи.
CVE-2026-23129CVSS 5.5Linux

CVE-2026-23129: Вразливість у ядрі Linux, що запобігає дублюванню реєстрацій dpll

Виправлено вразливість CVE-2026-23129 у ядрі Linux, що запобігає дублюванню реєстрацій dpll і підвищує стабільність системи.

CVSS
5.5 MEDIUM
EPSS
1.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з дублюванням реєстрацій dpll, яка могла призвести до некоректного оброблення лічильника посилань. Тепер спроби повторної реєстрації одного й того ж піну повертають помилку, забезпечуючи політику «реєструвати один раз».

Бізнес-вплив

Ця вразливість може спричинити нестабільність або помилки в роботі драйверів, що використовують dpll, через некоректне управління ресурсами. Для операторів ІТ та власників інфраструктури це означає потенційні збої або попередження в системних журналах, що можуть вплинути на стабільність системи. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет попереджень, пов’язаних із dpll, та обмежити доступ до критичних систем, щоб мінімізувати ризики. Пріоритетність оновлення слід визначити відповідно до впливу на бізнес.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки