Вразливість у ядрі Linux: помилка у tracing_buffers_mmap_close (CVE-2026-23380)

Виправлена помилка в ядрі Linux, що викликала WARN_ON при форку процесів із madvise(MADVISE_DOFORK). Оновіть ядро для безпеки.
CVE-2026-23380CVSS 5.5Linux

Вразливість у ядрі Linux: помилка у tracing_buffers_mmap_close (CVE-2026-23380)

Виправлена помилка в ядрі Linux, що викликала WARN_ON при форку процесів із madvise(MADVISE_DOFORK). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
1.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що виникає при форку процесу, коли лічильник посилань user_mapped не збільшується, що може призвести до помилок і попереджень WARN_ON. Проблема активується, якщо застосунок скидає прапорець VM_DONTCOPY через madvise(MADVISE_DOFORK).

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або помилки при завершенні процесів, що використовують трасування пам’яті. Для операторів ІТ це означає потенційні збої в роботі сервісів на базі Linux, особливо якщо застосунки активно використовують форки та madvise. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання madvise з MADVISE_DOFORK у застосунках, якщо це можливо, та моніторити системні логи на наявність WARN_ON повідомлень, пов’язаних із tracing_buffers_mmap_close.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки