Вразливість у Linux kernel: вихід за межі масиву в fw_mbox_index_xlate()

Виявлено вразливість у Linux kernel (CVE-2026-43281) з виходом за межі масиву у fw_mbox_index_xlate(). Рекомендується оновлення ядра та перевірка конфігурацій.
CVE-2026-43281CVSS 7.1Linux

Вразливість у Linux kernel: вихід за межі масиву в fw_mbox_index_xlate()

Виявлено вразливість у Linux kernel (CVE-2026-43281) з виходом за межі масиву у fw_mbox_index_xlate(). Рекомендується оновлення ядра та перевірка конфігурацій.

CVSS
7.1 HIGH
EPSS
2.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі масиву у функції fw_mbox_index_xlate(). Це може статися, якщо у дереві пристроїв задано #mbox-cells зі значенням меншим за 1, а контролер поштової скриньки не реалізує необхідні функції перекладу.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи або потенційного виконання небажаних дій через вихід за межі масиву в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності систем або експлуатації вразливості, особливо якщо використовується специфічне апаратне забезпечення з некоректними параметрами #mbox-cells.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути конфігурації дерев пристроїв на наявність некоректних значень #mbox-cells і за можливості виправити їх. Важливо обмежити доступ до вразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення для систем із високим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки