CVE-2026-46150: Вразливість у ядрі Linux, пов’язана з fanotify

Виправлено вразливість CVE-2026-46150 у ядрі Linux, що дозволяла обходити перевірку дозволів у fanotify. Рекомендується оновлення ядра.
CVE-2026-46150CVSS 7.1Linux

CVE-2026-46150: Вразливість у ядрі Linux, пов’язана з fanotify

Виправлено вразливість CVE-2026-46150 у ядрі Linux, що дозволяла обходити перевірку дозволів у fanotify. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
3.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у механізмі fanotify, де помилкове визначення дозволів могло дозволити обходити перевірку доступу. Проблема виникала через неправильну обробку маркерів, що не належать до поточної групи.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам обходити механізми контролю доступу в системах на базі Linux, що підвищує ризик несанкціонованого доступу до ресурсів. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків, особливо у середовищах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали подій на предмет аномалій та пріоритезувати патчі для систем з високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки