CVE-2026-46054: Вразливість у Linux kernel, пов’язана з перевірками доступу overlayfs mmap() та mprotect()
Виправлено вразливість CVE-2026-46054 у Linux kernel, що стосується контролю доступу SELinux для overlayfs mmap() та mprotect(). Оновіть ядро для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 2.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що стосується некоректної перевірки доступу для операцій mmap() та mprotect() в overlayfs з використанням SELinux. Раніше механізм безпеки SELinux не забезпечував належного контролю доступу до файлів нижчого рівня (backing files), що могло призвести до порушень безпеки.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам обійти механізми контролю доступу SELinux при роботі з overlayfs, що потенційно відкриває шлях до несанкціонованого доступу або модифікації файлів. Для організацій, які використовують Linux з SELinux та overlayfs, це створює підвищений ризик компрометації системи та даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування SELinux і моніторити журнали безпеки на предмет підозрілої активності, пов’язаної з overlayfs. У разі відсутності оновлень слід мінімізувати використання overlayfs у критичних середовищах до виправлення.