CVE-2026-43271: Вразливість ядра Linux у md-cluster

Виправлено вразливість CVE-2026-43271 у Linux kernel md-cluster, що могла спричинити збій ядра через NULL-указівник.
CVE-2026-43271CVSS 5.5Linux

CVE-2026-43271: Вразливість ядра Linux у md-cluster

Виправлено вразливість CVE-2026-43271 у Linux kernel md-cluster, що могла спричинити збій ядра через NULL-указівник.

CVSS
5.5 MEDIUM
EPSS
1.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала звернення до NULL-указівника в процесі оновлення метаданих md-cluster. Це могло спричинити збій ядра при отриманні повідомлення METADATA_UPDATED у специфічний момент запуску масиву MD.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux на системах, що використовують md-cluster, що впливає на стабільність та доступність сервісів. Операторам слід врахувати можливі перебої у роботі системи під час запуску масиву MD, особливо у середовищах з кластеризацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-43271, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на наявність повідомлень про помилки md-cluster і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки