CVE-2026-23362: Вразливість у Linux kernel, пов’язана з блокуванням bcm_op

Виправлено вразливість CVE-2026-23362 у Linux kernel, пов’язану з блокуванням bcm_op при обробці CAN-повідомлень. Рекомендується оновлення ядра.
CVE-2026-23362CVSS 5.5Linux

CVE-2026-23362: Вразливість у Linux kernel, пов’язана з блокуванням bcm_op

Виправлено вразливість CVE-2026-23362 у Linux kernel, пов’язану з блокуванням bcm_op при обробці CAN-повідомлень. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
0.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю ініціалізації блокування при оновленні bcm_op під час обробки CAN-повідомлень. Це могло призвести до некоректної роботи при обробці RTR кадрів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують Linux kernel з підтримкою CAN, ця вразливість може спричинити нестабільність або некоректну обробку мережевого трафіку CAN. Це може вплинути на системи, що залежать від надійної роботи CAN-протоколу, особливо в промислових або автомобільних застосунках.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості (commit c2aba69d0c36). Якщо оновлення недоступні, слід мінімізувати експозицію систем з активним CAN-трафіком, переглянути логи на предмет аномалій у роботі CAN-модулів та пріоритезувати оновлення ядра для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки