CVE-2026-23384: Уразливість витоку стеку в ядрі Linux

Виправлено уразливість CVE-2026-23384 у ядрі Linux, що призводить до витоку стекової пам’яті. Рекомендується оновити ядро для захисту систем.
CVE-2026-23384CVSS 5.5Linux

CVE-2026-23384: Уразливість витоку стеку в ядрі Linux

Виправлено уразливість CVE-2026-23384 у ядрі Linux, що призводить до витоку стекової пам’яті. Рекомендується оновити ядро для захисту систем.

CVSS
5.5 MEDIUM
EPSS
1.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість витоку стеку в функції ionic_create_cq(), що може призвести до витоку до 11 байтів стекової пам’яті. Проблема пов’язана з частковим записом у структуру, що використовується для RDMA/ionic.

Бізнес-вплив

Ця уразливість середньої критичності може дозволити зловмиснику отримати несанкціонований доступ до частини стекової пам’яті, що потенційно може призвести до витоку конфіденційних даних або нестабільної роботи системи. Власникам інфраструктури на базі Linux рекомендується оцінити ризики та вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. У разі відсутності патчів слід обмежити доступ до уразливих систем, посилити моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують RDMA/ionic.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки