Вразливість у Linux kernel: вихід за межі масиву в fw_mbox_index_xlate()
Виявлено вразливість у Linux kernel (CVE-2026-43281) з виходом за межі масиву у fw_mbox_index_xlate(). Рекомендується оновлення ядра та перевірка конфігурацій.
- CVSS
- 7.1 HIGH
- EPSS
- 2.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі масиву у функції fw_mbox_index_xlate(). Це може статися, якщо у дереві пристроїв задано #mbox-cells зі значенням меншим за 1, а контролер поштової скриньки не реалізує необхідні функції перекладу.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи або потенційного виконання небажаних дій через вихід за межі масиву в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності систем або експлуатації вразливості, особливо якщо використовується специфічне апаратне забезпечення з некоректними параметрами #mbox-cells.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути конфігурації дерев пристроїв на наявність некоректних значень #mbox-cells і за можливості виправити їх. Важливо обмежити доступ до вразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення для систем із високим ризиком експлуатації.