CVE-2026-46321: Вразливість у ядрі Linux, що призводить до витоку пам’яті при обробці коротких кадрів
Вразливість CVE-2026-46321 у ядрі Linux призводить до витоку пам’яті при обробці коротких кадрів, що може викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті при обробці коротких кадрів у функції tun_xdp_one(). Локальний процес із доступом до /dev/net/tun і /dev/vhost-net може викликати витік пам’яті, що призводить до вичерпання ресурсів і потенційного збою системи.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті на хостах, де використовується vhost-net із tun/tap пристроями, що може призвести до вичерпання оперативної пам’яті та аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простою та необхідність моніторингу ресурсів у середовищах з активним використанням цих компонентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до /dev/net/tun і /dev/vhost-net лише довіреним процесам, зменшити експозицію цих пристроїв, а також моніторити системні логи та використання пам’яті для виявлення аномалій.