CVE-2026-23389: Вразливість у Linux kernel, що призводить до витоку пам’яті
Виправлено вразливість CVE-2026-23389 у Linux kernel, що викликала витік пам’яті у функції ice_set_ringparam. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті у функції ice_set_ringparam. Проблема виникала через неправильне звільнення ресурсів при помилках алокації або налаштування кільцевих буферів.
Бізнес-вплив
Ця вразливість може призводити до витоку пам’яті, що з часом може впливати на стабільність та продуктивність систем, особливо в середовищах з високим навантаженням на мережеві інтерфейси. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики деградації роботи систем та планувати оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.