Вразливість у ядрі Linux (CVE-2026-43221) усунена

Виправлено середньої серйозності вразливість у Linux kernel (CVE-2026-43221), пов’язану з IPMI IPMB. Рекомендується оновлення ядра та контроль доступу.
CVE-2026-43221CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2026-43221) усунена

Виправлено середньої серйозності вразливість у Linux kernel (CVE-2026-43221), пов’язану з IPMI IPMB. Рекомендується оновлення ядра та контроль доступу.

CVSS
5.5 MEDIUM
EPSS
2.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з ініціалізацією обробника подій у IPMI IPMB. Проблема полягала в тому, що обробник не встановлював значення для читання байтів, що могло призвести до повернення неініціалізованих даних.

Бізнес-вплив

Ця помилка може спричинити некоректне читання даних з шини, що потенційно впливає на стабільність і безпеку систем, які використовують IPMI IPMB. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик у контексті управління апаратним моніторингом та контролем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до IPMI інтерфейсів, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують IPMB.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки