CVE-2026-23389: Вразливість у Linux kernel, що призводить до витоку пам’яті

Виправлено вразливість CVE-2026-23389 у Linux kernel, що викликала витік пам’яті у функції ice_set_ringparam. Рекомендується оновлення ядра.
CVE-2026-23389CVSS 5.5Linux

CVE-2026-23389: Вразливість у Linux kernel, що призводить до витоку пам’яті

Виправлено вразливість CVE-2026-23389 у Linux kernel, що викликала витік пам’яті у функції ice_set_ringparam. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті у функції ice_set_ringparam. Проблема виникала через неправильне звільнення ресурсів при помилках алокації або налаштування кільцевих буферів.

Бізнес-вплив

Ця вразливість може призводити до витоку пам’яті, що з часом може впливати на стабільність та продуктивність систем, особливо в середовищах з високим навантаженням на мережеві інтерфейси. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики деградації роботи систем та планувати оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки