Уразливість у Linux kernel: неправильна перевірка хешу BPF map (CVE-2026-45927)
Виявлено уразливість у Linux kernel (CVE-2026-45927) через неправильну перевірку хешу BPF map, що може призвести до обходу перевірок цілісності.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з обчисленням хешу BPF map без перевірки її замороженого стану. Це може призвести до ситуації TOCTOU, коли хеш кешується для старої версії карти, а потім її вміст змінюється до замороження.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик, що довірені завантажувачі можуть перевіряти застарілий хеш, що відкриває можливості для обходу перевірок цілісності BPF map. Це може вплинути на безпеку систем, які використовують BPF для моніторингу або фільтрації трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій BPF для ненадійних користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують BPF.