CVE-2026-43087: Уразливість ядра Linux у pinctrl mcp23s08

Уразливість CVE-2026-43087 у Linux kernel pinctrl mcp23s08 може викликати аварійне завершення роботи системи. Рекомендується оновлення ядра.
CVE-2026-43087CVSS 5.5Linux

CVE-2026-43087: Уразливість ядра Linux у pinctrl mcp23s08

Уразливість CVE-2026-43087 у Linux kernel pinctrl mcp23s08 може викликати аварійне завершення роботи системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з обробкою переривань у драйвері pinctrl для чіпа mcp23s08. Під час ініціалізації можуть виникати непередбачувані переривання, що призводить до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи через некоректну обробку переривань, що впливає на стабільність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення для забезпечення надійності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки