Вразливість у ядрі Linux: некоректна перевірка буфера повідомлень IPMI (CVE-2026-46128)

Виправлено помилку в ядрі Linux, що стосується обробки повідомлень IPMI. Рекомендується оновлення для забезпечення надійності систем.
CVE-2026-46128CVSS 5.5Linux

Вразливість у ядрі Linux: некоректна перевірка буфера повідомлень IPMI (CVE-2026-46128)

Виправлено помилку в ядрі Linux, що стосується обробки повідомлень IPMI. Рекомендується оновлення для забезпечення надійності систем.

CVSS
5.5 MEDIUM
EPSS
2.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з обробкою буфера повідомлень IPMI, де деякі BMC можуть повертати порожні повідомлення замість помилок. Це могло призводити до некоректної обробки подій через відсутність негайної перевірки розміру даних.

Бізнес-вплив

Ця вразливість може спричинити неправильну обробку подій у системах, що використовують IPMI для моніторингу апаратного забезпечення, що потенційно впливає на надійність та безпеку інфраструктури. ІТ-оператори можуть зіткнутися з пропущеними або некоректними повідомленнями про події, що ускладнює діагностику та реагування на інциденти.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути журнали подій IPMI на предмет аномалій, обмежити доступ до BMC та моніторити поведінку системи для виявлення потенційних проблем. Пріоритетно оцінити ризики, пов’язані з використанням IPMI у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки