CVE-2026-23142: уразливість у ядрі Linux, що викликає витік пам'яті при помилці налаштування DAMON sysfs

Виправлено уразливість CVE-2026-23142 у ядрі Linux, що викликала витік пам'яті при помилці налаштування DAMON sysfs. Рекомендується оновлення ядра.
CVE-2026-23142CVSS 5.5Linux

CVE-2026-23142: уразливість у ядрі Linux, що викликає витік пам'яті при помилці налаштування DAMON sysfs

Виправлено уразливість CVE-2026-23142 у ядрі Linux, що викликала витік пам'яті при помилці налаштування DAMON sysfs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним очищенням піддиректорій access_pattern у DAMON sysfs при невдалій спробі налаштування. Це призводить до витоку пам'яті та порушення роботи інтерфейсу до перезавантаження системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити деградацію роботи системи через витік пам'яті та тимчасове порушення функціонування DAMON sysfs інтерфейсу. Це може вплинути на моніторинг і діагностику системи до моменту перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки