Вразливість у ядрі Linux CVE-2026-46118: виправлення null pointer dereference у papr_hvpipe
Виправлено помилку null pointer dereference у Linux kernel (CVE-2026-46118), що викликала збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з null pointer dereference у функції papr_hvpipe_dev_create_handle(), що могла призводити до аварійного завершення роботи ядра. Проблема виникала через неправильне поводження з покажчиком src_info під час додавання його до глобального списку.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux, що негативно впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних у разі експлуатації вразливості. Своєчасне оновлення ядра допоможе мінімізувати ці ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем, де використовується papr-hvpipe, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.