Уразливість у Linux kernel: неправильна перевірка хешу BPF map (CVE-2026-45927)

Виявлено уразливість у Linux kernel (CVE-2026-45927) через неправильну перевірку хешу BPF map, що може призвести до обходу перевірок цілісності.
CVE-2026-45927CVSS 4.7Linux

Уразливість у Linux kernel: неправильна перевірка хешу BPF map (CVE-2026-45927)

Виявлено уразливість у Linux kernel (CVE-2026-45927) через неправильну перевірку хешу BPF map, що може призвести до обходу перевірок цілісності.

CVSS
4.7 MEDIUM
EPSS
0.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з обчисленням хешу BPF map без перевірки її замороженого стану. Це може призвести до ситуації TOCTOU, коли хеш кешується для старої версії карти, а потім її вміст змінюється до замороження.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик, що довірені завантажувачі можуть перевіряти застарілий хеш, що відкриває можливості для обходу перевірок цілісності BPF map. Це може вплинути на безпеку систем, які використовують BPF для моніторингу або фільтрації трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій BPF для ненадійних користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки