Вразливість у ядрі Linux: ініціалізація mutex у macsmc

Усунено вразливість CVE-2026-43160 у ядрі Linux, пов’язану з неініціалізованим mutex у macsmc, що викликала випадкові помилки доступу.
CVE-2026-43160CVSS 5.5Linux

Вразливість у ядрі Linux: ініціалізація mutex у macsmc

Усунено вразливість CVE-2026-43160 у ядрі Linux, пов’язану з неініціалізованим mutex у macsmc, що викликала випадкові помилки доступу.

CVSS
5.5 MEDIUM
EPSS
2.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з неініціалізованим mutex у структурі apple_smc, що могло призводити до випадкових звернень за NULL-адресою під час викликів apple_smc_read().

Бізнес-вплив

Ця помилка може викликати нестабільність роботи підсистем, що використовують macsmc, через випадкові збої при доступі до пристроїв. Для операторів ІТ це означає потенційні перебої в роботі обладнання, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих підсистем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують macsmc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки