CVE-2026-45868: Вразливість у Linux kernel, що викликає витік лічильника посилань

Виправлено вразливість CVE-2026-45868 у Linux kernel, що викликала витік лічильника посилань і могла впливати на стабільність системи.
CVE-2026-45868CVSS 5.5Linux

CVE-2026-45868: Вразливість у Linux kernel, що викликає витік лічильника посилань

Виправлено вразливість CVE-2026-45868 у Linux kernel, що викликала витік лічильника посилань і могла впливати на стабільність системи.

CVSS
5.5 MEDIUM
EPSS
5.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції pcs_add_gpio_func(). Ця помилка призводила до накопичення невивільнених посилань під час обробки phandles, що може впливати на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності або нестабільність системи через витік ресурсів. Хоча безпосередньо не викликає віддаленого виконання коду, накопичення невивільнених посилань може призвести до збоїв або непередбачуваної поведінки ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до уразливих компонентів, а також моніторити системні логи на ознаки витоків ресурсів або нестабільної роботи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки