Вразливість у Linux kernel: помилка перевірки диференціального кодування AppArmor

Виправлено помилку перевірки диференціального кодування в Linux kernel AppArmor, що могло спричинити нескінченні цикли та проблеми зі стабільністю.
CVE-2026-23409CVSS 5.5Linux

Вразливість у Linux kernel: помилка перевірки диференціального кодування AppArmor

Виправлено помилку перевірки диференціального кодування в Linux kernel AppArmor, що могло спричинити нескінченні цикли та проблеми зі стабільністю.

CVSS
5.5 MEDIUM
EPSS
7.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у механізмі AppArmor, пов’язану з некоректною перевіркою диференціального кодування, що могло дозволити створення нескінченних циклів. Проблема полягала у неправильній обробці станів перевірки, що призводило до помилкового визнання циклів як перевірених ланцюгів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити підвищене навантаження на систему або потенційні збої через нескінченні цикли в механізмі безпеки AppArmor. Це може вплинути на стабільність та продуктивність серверів, особливо у середовищах з активним використанням AppArmor.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем із AppArmor, переглянути журнали безпеки на ознаки аномальної поведінки та пріоритезувати оновлення для систем із підвищеним ризиком експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки