CVE-2026-46038: Вразливість у ядрі Linux, що призводить до витоку пам’яті вузла

Вразливість CVE-2026-46038 у ядрі Linux призводить до витоку пам’яті вузла. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-46038CVSS 5.5Linux

CVE-2026-46038: Вразливість у ядрі Linux, що призводить до витоку пам’яті вузла

Вразливість CVE-2026-46038 у ядрі Linux призводить до витоку пам’яті вузла. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
2.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з неправильним звільненням пам’яті вузла під час обробки пакету BYE у підсистемі net: qrtr: ns. Це призводить до витоку пам’яті, оскільки вузол не видаляється з Xarray і не звільняється після завершення роботи.

Бізнес-вплив

Витік пам’яті у ядрі Linux може спричинити поступове зниження продуктивності системи або її нестабільність, особливо у середовищах з великою кількістю мережевих вузлів. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення навантаження на ресурси та ризик відмови сервісів, якщо вразливість не буде усунена.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки