CVE-2026-23453: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено вразливість CVE-2026-23453 у ядрі Linux, що викликала витік пам’яті в XDP_DROP режимі без нульового копіювання. Рекомендується оновлення ядра.
CVE-2026-23453CVSS 7.5Linux

CVE-2026-23453: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено вразливість CVE-2026-23453 у ядрі Linux, що викликала витік пам’яті в XDP_DROP режимі без нульового копіювання. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
26.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в XDP_DROP для режиму без нульового копіювання. Проблема виникала через неправильне звільнення сторінок пам’яті, що могло спричинити умови нестачі пам’яті (OOM).

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті на системах, що використовують XDP-програми у стандартному режимі, що підвищує ризик збоїв через нестачу пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності мережевих сервісів і необхідність контролю за використанням ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання XDP-програм у режимі без нульового копіювання, переглянути журнали системи на ознаки витоку пам’яті та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки