Вразливість ядра Linux: нескінченний цикл у serial драйвері (CVE-2026-23472)
Виправлено вразливість ядра Linux, що викликала нескінченний цикл в serial драйвері для PORT_UNKNOWN. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала нескінченний цикл в обробці передачі даних для портів типу PORT_UNKNOWN. Проблема виникала через невідповідність поведінки функцій uart_write_room() та uart_write() при роботі з неініціалізованими буферами.
Бізнес-вплив
Ця вразливість може призвести до зависання системи через нескінченний цикл в драйверах, які покладаються на tty_write_room() для перевірки можливості запису. Особливо це стосується пристроїв, що використовують serial порти з невизначеним станом, що може вплинути на стабільність та доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід обмежити використання портів типу PORT_UNKNOWN, провести аудит логів на предмет зависань та пріоритезувати оновлення систем, що використовують serial драйвери.