Вразливість ядра Linux: нескінченний цикл у serial драйвері (CVE-2026-23472)

Виправлено вразливість ядра Linux, що викликала нескінченний цикл в serial драйвері для PORT_UNKNOWN. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2026-23472CVSS 5.5Linux

Вразливість ядра Linux: нескінченний цикл у serial драйвері (CVE-2026-23472)

Виправлено вразливість ядра Linux, що викликала нескінченний цикл в serial драйвері для PORT_UNKNOWN. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
2.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала нескінченний цикл в обробці передачі даних для портів типу PORT_UNKNOWN. Проблема виникала через невідповідність поведінки функцій uart_write_room() та uart_write() при роботі з неініціалізованими буферами.

Бізнес-вплив

Ця вразливість може призвести до зависання системи через нескінченний цикл в драйверах, які покладаються на tty_write_room() для перевірки можливості запису. Особливо це стосується пристроїв, що використовують serial порти з невизначеним станом, що може вплинути на стабільність та доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід обмежити використання портів типу PORT_UNKNOWN, провести аудит логів на предмет зависань та пріоритезувати оновлення систем, що використовують serial драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки