Уразливість у ядрі Linux: некоректне оброблення пам'яті EFI/CPER
Виявлено уразливість у ядрі Linux (CVE-2026-43171), що може призвести до витоку даних і збоїв. Дізнайтеся про вплив і заходи безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою довжини запису помилки у функції cper_print_fw_err(). Це може призводити до витоку даних через дамп великої області пам'яті або аварійного завершення роботи системи.
Бізнес-вплив
Ця уразливість може спричинити витік конфіденційних даних через надмірний дамп пам'яті або збої в роботі системи, що впливає на стабільність і безпеку інфраструктури. Для операторів ІТ це означає потенційні ризики простоїв та компрометації інформації, особливо у середовищах з критичною обробкою даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, вести моніторинг логів на предмет аномалій, а у разі неможливості негайного оновлення — мінімізувати експозицію вразливих систем.