Вразливість у Linux kernel: NULL pointer dereference в AppArmor
Виправлено вразливість у Linux kernel (CVE-2026-45966) в AppArmor, що викликала аварійне завершення через NULL pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з NULL pointer dereference у функції __unix_needs_revalidation в AppArmor. Проблема виникає при обробці файлових дескрипторів через SCM_RIGHTS, що може призводити до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризики потенційних збоїв у роботі систем, особливо в середовищах з активним використанням AppArmor та передачі файлових дескрипторів між процесами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій передачі файлових дескрипторів через SCM_RIGHTS, переглянути журнали системи на предмет помилок, пов’язаних із AppArmor, і пріоритезувати оновлення систем для зниження ризиків.