CVE-2026-46054: Вразливість у Linux kernel, пов’язана з перевірками доступу overlayfs mmap() та mprotect()

Виправлено вразливість CVE-2026-46054 у Linux kernel, що стосується контролю доступу SELinux для overlayfs mmap() та mprotect(). Оновіть ядро для безпеки.
CVE-2026-46054CVSS 7.1Linux

CVE-2026-46054: Вразливість у Linux kernel, пов’язана з перевірками доступу overlayfs mmap() та mprotect()

Виправлено вразливість CVE-2026-46054 у Linux kernel, що стосується контролю доступу SELinux для overlayfs mmap() та mprotect(). Оновіть ядро для безпеки.

CVSS
7.1 HIGH
EPSS
2.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що стосується некоректної перевірки доступу для операцій mmap() та mprotect() в overlayfs з використанням SELinux. Раніше механізм безпеки SELinux не забезпечував належного контролю доступу до файлів нижчого рівня (backing files), що могло призвести до порушень безпеки.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам обійти механізми контролю доступу SELinux при роботі з overlayfs, що потенційно відкриває шлях до несанкціонованого доступу або модифікації файлів. Для організацій, які використовують Linux з SELinux та overlayfs, це створює підвищений ризик компрометації системи та даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування SELinux і моніторити журнали безпеки на предмет підозрілої активності, пов’язаної з overlayfs. У разі відсутності оновлень слід мінімізувати використання overlayfs у критичних середовищах до виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки