CVE-2026-46321: Вразливість у ядрі Linux, що призводить до витоку пам’яті при обробці коротких кадрів

Вразливість CVE-2026-46321 у ядрі Linux призводить до витоку пам’яті при обробці коротких кадрів, що може викликати збій системи. Рекомендується оновлення ядра.
CVE-2026-46321CVSS 7.1Linux

CVE-2026-46321: Вразливість у ядрі Linux, що призводить до витоку пам’яті при обробці коротких кадрів

Вразливість CVE-2026-46321 у ядрі Linux призводить до витоку пам’яті при обробці коротких кадрів, що може викликати збій системи. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
2.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті при обробці коротких кадрів у функції tun_xdp_one(). Локальний процес із доступом до /dev/net/tun і /dev/vhost-net може викликати витік пам’яті, що призводить до вичерпання ресурсів і потенційного збою системи.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті на хостах, де використовується vhost-net із tun/tap пристроями, що може призвести до вичерпання оперативної пам’яті та аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простою та необхідність моніторингу ресурсів у середовищах з активним використанням цих компонентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до /dev/net/tun і /dev/vhost-net лише довіреним процесам, зменшити експозицію цих пристроїв, а також моніторити системні логи та використання пам’яті для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки