Вразливість у Linux kernel (CVE-2026-43030) у підсистемі BPF

Виправлено критичну вразливість у Linux kernel (CVE-2026-43030) в підсистемі BPF, що може вплинути на безпеку мережевих систем.
CVE-2026-43030CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2026-43030) у підсистемі BPF

Виправлено критичну вразливість у Linux kernel (CVE-2026-43030) в підсистемі BPF, що може вплинути на безпеку мережевих систем.

CVSS
7.8 HIGH
EPSS
3.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість у функції regsafe() підсистеми BPF, яка могла неправильно оцінювати діапазон вказівників на пакети. Це могло призвести до пропуску перевірки дійсного діапазону пакету, створюючи потенційний ризик для безпеки.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам обійти перевірки безпеки в обробці мережевих пакетів, що може вплинути на стабільність і безпеку систем, які використовують Linux kernel. Це особливо важливо для інфраструктур, що обробляють мережевий трафік і застосовують BPF для фільтрації чи моніторингу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують BPF, переглянути логи на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки