CVE-2026-43415: Вразливість ядра Linux у роботі з UFS під час призупинення
Вразливість CVE-2026-43415 у Linux kernel викликає kernel panic під час призупинення UFS. Рекомендується оновлення ядра для уникнення збоїв.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку в Linux kernel, що викликала асинхронний SError під час призупинення UFS через неправильний порядок скасування робіт у ufshcd_rtc_work(). Це могло призвести до паніки ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на пристроях з UFS, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі систем, особливо у середовищах із використанням UFS-дисків.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Якщо оновлення неможливе, слід зменшити експозицію систем із UFS, переглянути журнали на наявність помилок SError та пріоритезувати оновлення для критичних систем.