CVE-2026-46038: Вразливість у ядрі Linux, що призводить до витоку пам’яті вузла
Вразливість CVE-2026-46038 у ядрі Linux призводить до витоку пам’яті вузла. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з неправильним звільненням пам’яті вузла під час обробки пакету BYE у підсистемі net: qrtr: ns. Це призводить до витоку пам’яті, оскільки вузол не видаляється з Xarray і не звільняється після завершення роботи.
Бізнес-вплив
Витік пам’яті у ядрі Linux може спричинити поступове зниження продуктивності системи або її нестабільність, особливо у середовищах з великою кількістю мережевих вузлів. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення навантаження на ресурси та ризик відмови сервісів, якщо вразливість не буде усунена.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій та пріоритезувати оновлення для критичних систем.