CVE-2026-43417: уразливість ядра Linux у обробці vfork()/CLONE_VM

Виправлено уразливість CVE-2026-43417 у ядрі Linux, що може спричинити зависання системи через некоректну обробку vfork()/CLONE_VM.
CVE-2026-43417CVSS 5.5Linux

CVE-2026-43417: уразливість ядра Linux у обробці vfork()/CLONE_VM

Виправлено уразливість CVE-2026-43417 у ядрі Linux, що може спричинити зависання системи через некоректну обробку vfork()/CLONE_VM.

CVSS
5.5 MEDIUM
EPSS
1.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою vfork()/CLONE_VM, що може призводити до нескінченного циклу в sched/mmcid і зависання системи. Проблема виникає через неправильний підрахунок задач під час планування, що блокує отримання ідентифікатора CID.

Бізнес-вплив

Ця уразливість може спричинити зависання системи під час планування процесів, що негативно впливає на стабільність та доступність серверів і інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій vfork()/CLONE_VM, посилити моніторинг системних процесів на предмет зависань і переглянути журнали для виявлення аномалій. Пріоритетність виправлення має бути середньою через середній рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки