CVE-2026-45840: Уразливість у ядрі Linux в openvswitch
Виявлено уразливість CVE-2026-45840 в openvswitch ядра Linux, що може спричинити kernel panic. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у openvswitch, пов’язану з переповненням буфера при обробці PID масиву для upcall. Це може призвести до помилки ядра (kernel panic) через некоректну обробку великих масивів PID.
Бізнес-вплив
Уразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність системи та доступність сервісів. Особливо це актуально для систем із увімкненими неповноваженими користувацькими просторами ідентифікаторів (user namespaces), де користувачі з CAP_NET_ADMIN можуть викликати цю помилку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів із CAP_NET_ADMIN, контролювати використання user namespaces та переглянути логи на предмет спроб експлуатації. Пріоритезуйте оновлення систем, що використовують openvswitch.