CVE-2026-43416: Вразливість ядра Linux у модулі perf для архітектури powerpc

Виявлено вразливість CVE-2026-43416 у ядрі Linux, що може спричинити kernel panic при роботі perf на powerpc. Рекомендується оновлення ядра.
CVE-2026-43416CVSS 5.5Linux

CVE-2026-43416: Вразливість ядра Linux у модулі perf для архітектури powerpc

Виявлено вразливість CVE-2026-43416 у ядрі Linux, що може спричинити kernel panic при роботі perf на powerpc. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою стану current->mm перед отриманням користувацького callchain у архітектурі powerpc. Це могло призводити до паніки ядра через звернення до вже звільненого mm.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) під час виконання профілювальних BPF-програм, що негативно впливає на стабільність та доступність серверів. Оператори ІТ-інфраструктури повинні враховувати ризик збоїв у системах із активним використанням perf та BPF для моніторингу продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання профілювальних BPF-програм та моніторити системні логи на предмет ознак kernel panic або спроб експлуатації. Пріоритетно оцінити ризики та впровадити заходи зменшення впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки