CVE-2026-23453: Вразливість у ядрі Linux, що призводить до витоку пам’яті
Виправлено вразливість CVE-2026-23453 у ядрі Linux, що викликала витік пам’яті в XDP_DROP режимі без нульового копіювання. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 26.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в XDP_DROP для режиму без нульового копіювання. Проблема виникала через неправильне звільнення сторінок пам’яті, що могло спричинити умови нестачі пам’яті (OOM).
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті на системах, що використовують XDP-програми у стандартному режимі, що підвищує ризик збоїв через нестачу пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності мережевих сервісів і необхідність контролю за використанням ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання XDP-програм у режимі без нульового копіювання, переглянути журнали системи на ознаки витоку пам’яті та пріоритезувати оновлення систем, що використовують цю функціональність.