Виправлення витоку посилань у Linux kernel (CVE-2026-43270)

Усунено помилку витоку посилань у Linux kernel (CVE-2026-43270) у компоненті mtk-mdp для підвищення стабільності системи.
CVE-2026-43270CVSS 5.5Linux

Виправлення витоку посилань у Linux kernel (CVE-2026-43270)

Усунено помилку витоку посилань у Linux kernel (CVE-2026-43270) у компоненті mtk-mdp для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку витоку посилань у компоненті mtk-mdp, що виникала через відсутність виклику platform_device_put() після збільшення лічильника посилань у vpu_get_plat_device(). Це покращує стабільність та керованість ресурсами системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового витоку ресурсів, що впливає на продуктивність та стабільність систем, особливо у середовищах з активним використанням медіа-компонентів mtk-mdp. Усунення проблеми допомагає знизити ризики несправностей та підвищити надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43270, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки