Вразливість у ядрі Linux: помилка обробки помилок у rocket_probe (CVE-2026-23305)
Виправлено вразливість у Linux kernel (CVE-2026-23305), що викликала вихід за межі масиву в rocket_probe. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 2.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним відкатом при помилках у rocket_probe. Невірне оброблення помилок призводило до виходу за межі масиву, що може спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи або непередбачувану поведінку системи, що впливає на стабільність і безпеку інфраструктури. Операторам слід враховувати ризики потенційних збоїв у роботі систем, особливо в середовищах з активним використанням rocket DRM.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функціоналу rocket DRM, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра в планах безпеки.