CVE-2026-43416: Вразливість ядра Linux у модулі perf для архітектури powerpc
Виявлено вразливість CVE-2026-43416 у ядрі Linux, що може спричинити kernel panic при роботі perf на powerpc. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою стану current->mm перед отриманням користувацького callchain у архітектурі powerpc. Це могло призводити до паніки ядра через звернення до вже звільненого mm.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) під час виконання профілювальних BPF-програм, що негативно впливає на стабільність та доступність серверів. Оператори ІТ-інфраструктури повинні враховувати ризик збоїв у системах із активним використанням perf та BPF для моніторингу продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання профілювальних BPF-програм та моніторити системні логи на предмет ознак kernel panic або спроб експлуатації. Пріоритетно оцінити ризики та впровадити заходи зменшення впливу.