Вразливість у ядрі Linux: некоректна перевірка буфера повідомлень IPMI (CVE-2026-46128)
Виправлено помилку в ядрі Linux, що стосується обробки повідомлень IPMI. Рекомендується оновлення для забезпечення надійності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з обробкою буфера повідомлень IPMI, де деякі BMC можуть повертати порожні повідомлення замість помилок. Це могло призводити до некоректної обробки подій через відсутність негайної перевірки розміру даних.
Бізнес-вплив
Ця вразливість може спричинити неправильну обробку подій у системах, що використовують IPMI для моніторингу апаратного забезпечення, що потенційно впливає на надійність та безпеку інфраструктури. ІТ-оператори можуть зіткнутися з пропущеними або некоректними повідомленнями про події, що ускладнює діагностику та реагування на інциденти.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути журнали подій IPMI на предмет аномалій, обмежити доступ до BMC та моніторити поведінку системи для виявлення потенційних проблем. Пріоритетно оцінити ризики, пов’язані з використанням IPMI у вашій інфраструктурі.