Вразливість у Linux kernel: перевірка довжини події в tracing ring-buffer
Виправлено вразливість у Linux kernel (CVE-2026-43210) пов’язану з перевіркою довжини події в tracing ring-buffer, що може призвести до некоректного доступу до пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі tracing, пов’язану з некоректною перевіркою довжини події в кільцевому буфері. Це могло призвести до неправильного доступу до пам’яті під час обробки пошкоджених буферів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої під час завантаження через некоректний доступ до пам’яті. Хоча рівень загрози середній, важливо своєчасно оновити ядро для уникнення можливих проблем з безпекою та стабільністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо негайне оновлення неможливе, слід обмежити доступ до систем, де використовується tracing ring-buffer, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.