Вразливість у Linux kernel: переповнення буфера в bootloader receive buffering

Висококритична вразливість переповнення буфера в Linux kernel (CVE-2026-46332) усунена. Рекомендується оновити ядро для захисту систем.
CVE-2026-46332CVSS 8.0Linux

Вразливість у Linux kernel: переповнення буфера в bootloader receive buffering

Висококритична вразливість переповнення буфера в Linux kernel (CVE-2026-46332) усунена. Рекомендується оновити ядро для захисту систем.

CVSS
8.0 HIGH
EPSS
9.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та усунуто вразливість переповнення буфера в модулі greybus: gb-beagleplay, що може призвести до порушення цілісності пам’яті через некоректну обробку прийому пакетів bootloader. Проблема виникає через відсутність перевірки розміру вхідних даних перед копіюванням у фіксований буфер.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 8.0) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення роботи системи або виконання довільного коду. Для організацій, які використовують Linux kernel у критичних середовищах, це створює ризик нестабільності та компрометації систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують модуль greybus: gb-beagleplay.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки