CVE-2026-23245: Вразливість ядра Linux у механізмі net/sched act_gate
Вразливість CVE-2026-23245 у Linux kernel net/sched act_gate може викликати збої. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті net/sched, пов’язану з дією act_gate, яка дозволяла замінювати параметри під час виконання hrtimer callback або обходу списку розкладу. Проблема полягала у некоректному оновленні параметрів без належного захисту RCU.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевого підсистеми ядра Linux, потенційно викликаючи збої або некоректну обробку мережевих пакетів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення доступності або продуктивності систем, що використовують уразливі версії ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують функціонал net/sched, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.