CVE-2026-43396: Вразливість у ядрі Linux, що призводить до витоку пам’яті
Виправлено витік пам’яті в ядрі Linux (CVE-2026-43396). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка викликала витік пам’яті через неправильне звільнення користувацького fence при відмові виділення пам’яті. Ця проблема виникала у drm/xe/sync підсистемі під час виклику dma_fence_chain_alloc().
Бізнес-вплив
Витік пам’яті в ядрі Linux може призвести до зниження продуктивності системи або нестабільної роботи, що впливає на надійність інфраструктури. Для організацій, які використовують Linux у критичних середовищах, це може спричинити непередбачувані збої або необхідність частих перезапусків систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на ознаки витоку пам’яті та пріоритизації оновлень безпеки.