CVE-2026-46130: Вразливість у Linux kernel пов’язана з некоректним читанням паритетних байтів

Вразливість CVE-2026-46130 у Linux kernel пов’язана з некоректним читанням паритетних байтів у dm-verity-fec, що може призвести до виходу за межі буфера.
CVE-2026-46130CVSS 7.1Linux

CVE-2026-46130: Вразливість у Linux kernel пов’язана з некоректним читанням паритетних байтів

Вразливість CVE-2026-46130 у Linux kernel пов’язана з некоректним читанням паритетних байтів у dm-verity-fec, що може призвести до виходу за межі буфера.

CVSS
7.1 HIGH
EPSS
1.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі dm-verity-fec, пов’язану з некоректним читанням паритетних байтів, які розподілені між блоками. Ця помилка може призвести до виходу за межі буфера при певних нестандартних конфігураціях та обмежених ресурсах пам’яті.

Бізнес-вплив

Вразливість може спричинити некоректну роботу або потенційне порушення цілісності даних у системах, що використовують dm-verity-fec з нестандартними параметрами. Це особливо актуально для інфраструктур з обмеженими ресурсами пам’яті, де можливе виникнення помилки при обробці паритетних блоків. ІТ-оператори повинні врахувати цей ризик при управлінні системами на базі Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання нестандартних параметрів dm-verity-fec, зменшити експозицію вразливих систем, а також посилити моніторинг логів на предмет аномалій, пов’язаних із роботою паритетних блоків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки