CVE-2026-23384: Уразливість витоку стеку в ядрі Linux
Виправлено уразливість CVE-2026-23384 у ядрі Linux, що призводить до витоку стекової пам’яті. Рекомендується оновити ядро для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість витоку стеку в функції ionic_create_cq(), що може призвести до витоку до 11 байтів стекової пам’яті. Проблема пов’язана з частковим записом у структуру, що використовується для RDMA/ionic.
Бізнес-вплив
Ця уразливість середньої критичності може дозволити зловмиснику отримати несанкціонований доступ до частини стекової пам’яті, що потенційно може призвести до витоку конфіденційних даних або нестабільної роботи системи. Власникам інфраструктури на базі Linux рекомендується оцінити ризики та вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. У разі відсутності патчів слід обмежити доступ до уразливих систем, посилити моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують RDMA/ionic.