CVE-2026-23362: Вразливість у Linux kernel, пов’язана з блокуванням bcm_op
Виправлено вразливість CVE-2026-23362 у Linux kernel, пов’язану з блокуванням bcm_op при обробці CAN-повідомлень. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю ініціалізації блокування при оновленні bcm_op під час обробки CAN-повідомлень. Це могло призвести до некоректної роботи при обробці RTR кадрів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують Linux kernel з підтримкою CAN, ця вразливість може спричинити нестабільність або некоректну обробку мережевого трафіку CAN. Це може вплинути на системи, що залежать від надійної роботи CAN-протоколу, особливо в промислових або автомобільних застосунках.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості (commit c2aba69d0c36). Якщо оновлення недоступні, слід мінімізувати експозицію систем з активним CAN-трафіком, переглянути логи на предмет аномалій у роботі CAN-модулів та пріоритезувати оновлення ядра для критичних систем.