CVE-2026-43271: Вразливість ядра Linux у md-cluster
Виправлено вразливість CVE-2026-43271 у Linux kernel md-cluster, що могла спричинити збій ядра через NULL-указівник.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала звернення до NULL-указівника в процесі оновлення метаданих md-cluster. Це могло спричинити збій ядра при отриманні повідомлення METADATA_UPDATED у специфічний момент запуску масиву MD.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра Linux на системах, що використовують md-cluster, що впливає на стабільність та доступність сервісів. Операторам слід врахувати можливі перебої у роботі системи під час запуску масиву MD, особливо у середовищах з кластеризацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-43271, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на наявність повідомлень про помилки md-cluster і планувати пріоритетне оновлення систем.