Вразливість у Linux kernel: перевірка довжини події в tracing ring-buffer

Виправлено вразливість у Linux kernel (CVE-2026-43210) пов’язану з перевіркою довжини події в tracing ring-buffer, що може призвести до некоректного доступу до пам’яті.
CVE-2026-43210CVSS 5.5Linux

Вразливість у Linux kernel: перевірка довжини події в tracing ring-buffer

Виправлено вразливість у Linux kernel (CVE-2026-43210) пов’язану з перевіркою довжини події в tracing ring-buffer, що може призвести до некоректного доступу до пам’яті.

CVSS
5.5 MEDIUM
EPSS
2.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі tracing, пов’язану з некоректною перевіркою довжини події в кільцевому буфері. Це могло призвести до неправильного доступу до пам’яті під час обробки пошкоджених буферів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої під час завантаження через некоректний доступ до пам’яті. Хоча рівень загрози середній, важливо своєчасно оновити ядро для уникнення можливих проблем з безпекою та стабільністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо негайне оновлення неможливе, слід обмежити доступ до систем, де використовується tracing ring-buffer, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки