Вразливість ядра Linux CVE-2026-43107: помилка обробки XFRMA_IF_ID
Вразливість CVE-2026-43107 у ядрі Linux може спричинити kernel panic через помилку обчислення розміру повідомлення XFRMA_IF_ID. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку обробки розміру повідомлення для атрибута XFRMA_IF_ID у підсистемі xfrm, що може призвести до аварійного завершення роботи ядра (kernel panic) через неправильне обчислення розміру буфера.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи системи при обробці певних netlink-повідомлень, що впливає на стабільність і доступність серверів та інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до netlink-інтерфейсів, провести аудит логів на наявність помилок, пов’язаних із xfrm, та пріоритезувати оновлення систем для мінімізації ризиків.