CVE-2026-45868: Вразливість у Linux kernel, що викликає витік лічильника посилань
Виправлено вразливість CVE-2026-45868 у Linux kernel, що викликала витік лічильника посилань і могла впливати на стабільність системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції pcs_add_gpio_func(). Ця помилка призводила до накопичення невивільнених посилань під час обробки phandles, що може впливати на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності або нестабільність системи через витік ресурсів. Хоча безпосередньо не викликає віддаленого виконання коду, накопичення невивільнених посилань може призвести до збоїв або непередбачуваної поведінки ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до уразливих компонентів, а також моніторити системні логи на ознаки витоків ресурсів або нестабільної роботи.