CVE-2026-23142: уразливість у ядрі Linux, що викликає витік пам'яті при помилці налаштування DAMON sysfs
Виправлено уразливість CVE-2026-23142 у ядрі Linux, що викликала витік пам'яті при помилці налаштування DAMON sysfs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним очищенням піддиректорій access_pattern у DAMON sysfs при невдалій спробі налаштування. Це призводить до витоку пам'яті та порушення роботи інтерфейсу до перезавантаження системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити деградацію роботи системи через витік пам'яті та тимчасове порушення функціонування DAMON sysfs інтерфейсу. Це може вплинути на моніторинг і діагностику системи до моменту перезавантаження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.