CVE-2026-43089: Уразливість у ядрі Linux, що призводить до витоку інформації

Виправлено уразливість CVE-2026-43089 у ядрі Linux, що призводила до витоку інформації через структуру xfrm_usersa_id. Рекомендується оновлення ядра.
CVE-2026-43089CVSS 5.5Linux

CVE-2026-43089: Уразливість у ядрі Linux, що призводить до витоку інформації

Виправлено уразливість CVE-2026-43089 у ядрі Linux, що призводила до витоку інформації через структуру xfrm_usersa_id. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у функції build_mapping() компонента xfrm_user, яка могла призводити до витоку інформації через неприпустиме заповнення структури xfrm_usersa_id. Проблема полягала у неініціалізованому байті після поля proto, що копіювався в користувацький простір.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до часткових даних ядра, що потенційно може сприяти подальшим атакам або витоку конфіденційної інформації. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується функціонал xfrm_user у мережевих компонентах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливі компоненти, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, які найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки