Вразливість у ядрі Linux (CVE-2026-43295) усунена

Усунено вразливість CVE-2026-43295 у ядрі Linux, пов’язану з управлінням пам’яттю в rapidio. Рекомендується оновити ядро для безпеки системи.
CVE-2026-43295CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2026-43295) усунена

Усунено вразливість CVE-2026-43295 у ядрі Linux, пов’язану з управлінням пам’яттю в rapidio. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в rapidio, де неправильне звільнення пам’яті могло призвести до підвисання вказівника. Замість rio_free_net() тепер використовується kfree() для коректного звільнення пам’яті при невдалому виділенні idtab.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи через неправильне управління пам’яттю в rapidio. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних збоїв і забезпечити стабільну роботу систем, особливо якщо використовується rapidio.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання rapidio та моніторити системні логи на предмет аномалій, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки