CVE-2026-46150: Вразливість у ядрі Linux, пов’язана з fanotify
Виправлено вразливість CVE-2026-46150 у ядрі Linux, що дозволяла обходити перевірку дозволів у fanotify. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 3.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у механізмі fanotify, де помилкове визначення дозволів могло дозволити обходити перевірку доступу. Проблема виникала через неправильну обробку маркерів, що не належать до поточної групи.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам обходити механізми контролю доступу в системах на базі Linux, що підвищує ризик несанкціонованого доступу до ресурсів. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків, особливо у середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали подій на предмет аномалій та пріоритезувати патчі для систем з високим рівнем ризику.