CVE-2026-43417: уразливість ядра Linux у обробці vfork()/CLONE_VM
Виправлено уразливість CVE-2026-43417 у ядрі Linux, що може спричинити зависання системи через некоректну обробку vfork()/CLONE_VM.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою vfork()/CLONE_VM, що може призводити до нескінченного циклу в sched/mmcid і зависання системи. Проблема виникає через неправильний підрахунок задач під час планування, що блокує отримання ідентифікатора CID.
Бізнес-вплив
Ця уразливість може спричинити зависання системи під час планування процесів, що негативно впливає на стабільність та доступність серверів і інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій vfork()/CLONE_VM, посилити моніторинг системних процесів на предмет зависань і переглянути журнали для виявлення аномалій. Пріоритетність виправлення має бути середньою через середній рівень ризику.