CVE-2026-43415: Вразливість ядра Linux у роботі з UFS під час призупинення

Вразливість CVE-2026-43415 у Linux kernel викликає kernel panic під час призупинення UFS. Рекомендується оновлення ядра для уникнення збоїв.
CVE-2026-43415CVSS 4.7Linux

CVE-2026-43415: Вразливість ядра Linux у роботі з UFS під час призупинення

Вразливість CVE-2026-43415 у Linux kernel викликає kernel panic під час призупинення UFS. Рекомендується оновлення ядра для уникнення збоїв.

CVSS
4.7 MEDIUM
EPSS
0.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в Linux kernel, що викликала асинхронний SError під час призупинення UFS через неправильний порядок скасування робіт у ufshcd_rtc_work(). Це могло призвести до паніки ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на пристроях з UFS, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі систем, особливо у середовищах із використанням UFS-дисків.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Якщо оновлення неможливе, слід зменшити експозицію систем із UFS, переглянути журнали на наявність помилок SError та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки