Вразливість у Linux kernel: потенційна втрата пам'яті при обробці io_uring
Виправлено вразливість CVE-2026-23259 у Linux kernel, що викликала витік пам'яті при обробці io_uring. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з обробкою запитів читання/запису через io_uring, яка могла призводити до витоку пам'яті через неочищений iovec при невдалому додаванні до кешу rw_cache. Ця проблема виникала, якщо io_req_rw_cleanup() не звільняв виділений iovec у разі помилки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам'яті, що потенційно впливає на стабільність та продуктивність систем, особливо при інтенсивному використанні io_uring. Хоча це не призводить до прямого виконання коду або витоку даних, накопичення неочищених ресурсів може викликати деградацію роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання io_uring у критичних системах, контролювати журнали на предмет аномалій та планувати пріоритетне оновлення систем.