Вразливість у ядрі Linux: помилка очищення пам'яті в net: liquidio

Виправлено помилку off-by-one у Linux kernel (net: liquidio), що викликала витік пам'яті. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2026-23256CVSS 5.5Linux

Вразливість у ядрі Linux: помилка очищення пам'яті в net: liquidio

Виправлено помилку off-by-one у Linux kernel (net: liquidio), що викликала витік пам'яті. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
1.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку off-by-one у функції setup_nic_devices() модуля net: liquidio, що призводить до витоку пам'яті під час обробки помилок ініціалізації VF. Цю проблему виправлено шляхом корекції циклу очищення пам'яті.

Бізнес-вплив

Витік пам'яті в ядрі може призвести до зниження продуктивності або нестабільної роботи системи, особливо на серверах із використанням VF у мережевих пристроях. Для операторів ІТ це означає потенційні перебої в роботі мережевих сервісів та необхідність оновлення ядра для забезпечення стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання VF у net: liquidio та контролювати логи системи на предмет аномалій, пов'язаних із мережею. Плануйте пріоритетне оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки