Вразливість у Linux kernel: помилка виходу за межі масиву в mpfs-ccc

Виправлено вразливість виходу за межі масиву в Linux kernel (CVE-2026-46293) у драйвері mpfs-ccc. Рекомендується оновлення ядра для безпеки.
CVE-2026-46293CVSS 7.1Linux

Вразливість у Linux kernel: помилка виходу за межі масиву в mpfs-ccc

Виправлено вразливість виходу за межі масиву в Linux kernel (CVE-2026-46293) у драйвері mpfs-ccc. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
2.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву під час реєстрації виходів у драйвері mpfs-ccc. Проблема виникала через неправильне оброблення ідентифікаторів PLL та DLL, що могло призвести до помилок пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки доступу до пам’яті. Для організацій, що використовують Linux kernel з відповідним драйвером, це може вплинути на надійність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки