CVE-2026-43396: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено витік пам’яті в ядрі Linux (CVE-2026-43396). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2026-43396CVSS 5.5Linux

CVE-2026-43396: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено витік пам’яті в ядрі Linux (CVE-2026-43396). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка викликала витік пам’яті через неправильне звільнення користувацького fence при відмові виділення пам’яті. Ця проблема виникала у drm/xe/sync підсистемі під час виклику dma_fence_chain_alloc().

Бізнес-вплив

Витік пам’яті в ядрі Linux може призвести до зниження продуктивності системи або нестабільної роботи, що впливає на надійність інфраструктури. Для організацій, які використовують Linux у критичних середовищах, це може спричинити непередбачувані збої або необхідність частих перезапусків систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на ознаки витоку пам’яті та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки