Вразливість у ядрі Linux: витік пам’яті в starfive AES модулі

Виправлено витік пам’яті в модулі starfive AES ядра Linux. Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
CVE-2026-45950CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам’яті в starfive AES модулі

Виправлено витік пам’яті в модулі starfive AES ядра Linux. Рекомендується оновити ядро для підвищення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті у функції starfive_aes_aead_do_one_req(). Проблема виникала через неналежне звільнення пам’яті при помилках у процесі ініціалізації, що могло призвести до витоку ресурсів.

Бізнес-вплив

Витік пам’яті в ядрі Linux може спричинити зниження продуктивності або нестабільність системи, особливо на пристроях, що використовують starfive AES апаратне прискорення. Для операторів ІТ та власників інфраструктури важливо усвідомлювати потенційні ризики, пов’язані з неефективним використанням пам’яті, що може вплинути на надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на ознаки проблем із пам’яттю та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки