CVE-2026-45840: Уразливість у ядрі Linux в openvswitch

Виявлено уразливість CVE-2026-45840 в openvswitch ядра Linux, що може спричинити kernel panic. Рекомендується оновлення та контроль доступу.
CVE-2026-45840CVSS 5.5Linux

CVE-2026-45840: Уразливість у ядрі Linux в openvswitch

Виявлено уразливість CVE-2026-45840 в openvswitch ядра Linux, що може спричинити kernel panic. Рекомендується оновлення та контроль доступу.

CVSS
5.5 MEDIUM
EPSS
1.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у openvswitch, пов’язану з переповненням буфера при обробці PID масиву для upcall. Це може призвести до помилки ядра (kernel panic) через некоректну обробку великих масивів PID.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність системи та доступність сервісів. Особливо це актуально для систем із увімкненими неповноваженими користувацькими просторами ідентифікаторів (user namespaces), де користувачі з CAP_NET_ADMIN можуть викликати цю помилку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів із CAP_NET_ADMIN, контролювати використання user namespaces та переглянути логи на предмет спроб експлуатації. Пріоритезуйте оновлення систем, що використовують openvswitch.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки