Вразливість у Linux kernel (CVE-2026-43030) у підсистемі BPF
Виправлено критичну вразливість у Linux kernel (CVE-2026-43030) в підсистемі BPF, що може вплинути на безпеку мережевих систем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість у функції regsafe() підсистеми BPF, яка могла неправильно оцінювати діапазон вказівників на пакети. Це могло призвести до пропуску перевірки дійсного діапазону пакету, створюючи потенційний ризик для безпеки.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам обійти перевірки безпеки в обробці мережевих пакетів, що може вплинути на стабільність і безпеку систем, які використовують Linux kernel. Це особливо важливо для інфраструктур, що обробляють мережевий трафік і застосовують BPF для фільтрації чи моніторингу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують BPF, переглянути логи на предмет аномалій та пріоритезувати оновлення для критичних систем.