CVE-2026-43041: Уразливість у ядрі Linux, пов’язана з витоком пам’яті
Виправлено уразливість CVE-2026-43041 у ядрі Linux, що усуває витік пам’яті в компоненті net: qrtr шляхом переходу з radix_tree на xarray.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з витоком пам’яті в компоненті net: qrtr через використання застарілого radix_tree. Заміна на xarray забезпечує коректне звільнення внутрішніх вузлів, усуваючи витік.
Бізнес-вплив
Ця уразливість може призводити до поступового витоку пам’яті в системах на базі Linux, що використовують компонент qrtr, що потенційно знижує стабільність і продуктивність серверів та мережевого обладнання. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та своєчасно застосувати оновлення ядра для запобігання проблемам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності оновлень слід мінімізувати експозицію вразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.