CVE-2026-23355: Вразливість у Linux kernel, пов’язана з обробкою відкладених QC

Виправлено вразливість CVE-2026-23355 у Linux kernel, що пов’язана з обробкою відкладених QC у libata. Рекомендується оновлення ядра для безпеки.
CVE-2026-23355CVSS 5.5Linux

CVE-2026-23355: Вразливість у Linux kernel, пов’язана з обробкою відкладених QC

Виправлено вразливість CVE-2026-23355 у Linux kernel, що пов’язана з обробкою відкладених QC у libata. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
2.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що виникала при обробці відкладених команд QC у libata. Проблема полягала у невідмінюванні запланованої роботи після очищення відкладеної QC, що могло призвести до некоректного виконання команд.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або некоректну роботу ATA-команд у системах на базі Linux kernel, що потенційно впливає на продуктивність і надійність дискової підсистеми. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі накопичувачів і планувати оновлення ядра для усунення проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на предмет аномалій у роботі дискової підсистеми та пріоритизації оновлень у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки