Вразливість у Linux kernel: помилка обробки dm_bufio_client_create() у dm-verity

Виправлено помилку в dm-verity Linux kernel, що могла спричинити аварійне завершення системи. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2026-43132CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки dm_bufio_client_create() у dm-verity

Виправлено помилку в dm-verity Linux kernel, що могла спричинити аварійне завершення системи. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
2.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у dm-verity, пов’язану з некоректною обробкою помилки виклику dm_bufio_client_create(). Помилка могла спричинити аварійне завершення роботи системи через неправильне викликання dm_bufio_client_destroy() з некоректним аргументом.

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи системи, що впливає на стабільність та доступність сервісів, особливо у середовищах, де використовується dm-verity для цілісності даних. Середній рівень критичності вказує на необхідність своєчасного реагування для запобігання потенційним перебоям у роботі інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання dm-verity або обмежити доступ до уразливих систем, а також моніторити журнали системи на предмет аварійних завершень, пов’язаних із dm_bufio_client_create().

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки