Вразливість у ядрі Linux: помилка обробки помилок у rocket_probe (CVE-2026-23305)

Виправлено вразливість у Linux kernel (CVE-2026-23305), що викликала вихід за межі масиву в rocket_probe. Рекомендується оновлення ядра.
CVE-2026-23305CVSS 7.1Linux

Вразливість у ядрі Linux: помилка обробки помилок у rocket_probe (CVE-2026-23305)

Виправлено вразливість у Linux kernel (CVE-2026-23305), що викликала вихід за межі масиву в rocket_probe. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
2.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним відкатом при помилках у rocket_probe. Невірне оброблення помилок призводило до виходу за межі масиву, що може спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи або непередбачувану поведінку системи, що впливає на стабільність і безпеку інфраструктури. Операторам слід враховувати ризики потенційних збоїв у роботі систем, особливо в середовищах з активним використанням rocket DRM.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функціоналу rocket DRM, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки