Вразливість у ядрі Linux (CVE-2026-43221) усунена
Виправлено середньої серйозності вразливість у Linux kernel (CVE-2026-43221), пов’язану з IPMI IPMB. Рекомендується оновлення ядра та контроль доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з ініціалізацією обробника подій у IPMI IPMB. Проблема полягала в тому, що обробник не встановлював значення для читання байтів, що могло призвести до повернення неініціалізованих даних.
Бізнес-вплив
Ця помилка може спричинити некоректне читання даних з шини, що потенційно впливає на стабільність і безпеку систем, які використовують IPMI IPMB. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик у контексті управління апаратним моніторингом та контролем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до IPMI інтерфейсів, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують IPMB.