CVE-2026-43041: Уразливість у ядрі Linux, пов’язана з витоком пам’яті

Виправлено уразливість CVE-2026-43041 у ядрі Linux, що усуває витік пам’яті в компоненті net: qrtr шляхом переходу з radix_tree на xarray.
CVE-2026-43041CVSS 5.5Linux

CVE-2026-43041: Уразливість у ядрі Linux, пов’язана з витоком пам’яті

Виправлено уразливість CVE-2026-43041 у ядрі Linux, що усуває витік пам’яті в компоненті net: qrtr шляхом переходу з radix_tree на xarray.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з витоком пам’яті в компоненті net: qrtr через використання застарілого radix_tree. Заміна на xarray забезпечує коректне звільнення внутрішніх вузлів, усуваючи витік.

Бізнес-вплив

Ця уразливість може призводити до поступового витоку пам’яті в системах на базі Linux, що використовують компонент qrtr, що потенційно знижує стабільність і продуктивність серверів та мережевого обладнання. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та своєчасно застосувати оновлення ядра для запобігання проблемам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності оновлень слід мінімізувати експозицію вразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки