Вразливість у ядрі Linux: помилка у tracing_buffers_mmap_close (CVE-2026-23380)
Виправлена помилка в ядрі Linux, що викликала WARN_ON при форку процесів із madvise(MADVISE_DOFORK). Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що виникає при форку процесу, коли лічильник посилань user_mapped не збільшується, що може призвести до помилок і попереджень WARN_ON. Проблема активується, якщо застосунок скидає прапорець VM_DONTCOPY через madvise(MADVISE_DOFORK).
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або помилки при завершенні процесів, що використовують трасування пам’яті. Для операторів ІТ це означає потенційні збої в роботі сервісів на базі Linux, особливо якщо застосунки активно використовують форки та madvise. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання madvise з MADVISE_DOFORK у застосунках, якщо це можливо, та моніторити системні логи на наявність WARN_ON повідомлень, пов’язаних із tracing_buffers_mmap_close.