Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2026-23183)
Виправлено уразливість NULL pointer dereference у Linux kernel, що викликала аварійне завершення роботи при налаштуванні cgroup/dmem. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що викликала помилку NULL pointer dereference при встановленні максимального значення для cgroup/dmem. Проблема виникала через відсутність перевірки валідності параметрів під час налаштування, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризики від потенційних збоїв, особливо у середовищах з активним використанням cgroup для управління ресурсами.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити або контролювати операції з встановленням максимальних значень у cgroup/dmem, перевірити журнали системи на наявність помилок, а також впровадити моніторинг стабільності ядра. Важливо регулярно переглядати оновлення від постачальника ядра та застосовувати патчі.