CVE-2026-52937: Вразливість витоку стекової інформації в Linux kernel

Виправлено вразливість CVE-2026-52937 у Linux kernel, що дозволяє витікати стекову інформацію та обходити KASLR. Рекомендується оновлення ядра.
CVE-2026-52937CVSS 5.5Linux

CVE-2026-52937: Вразливість витоку стекової інформації в Linux kernel

Виправлено вразливість CVE-2026-52937 у Linux kernel, що дозволяє витікати стекову інформацію та обходити KASLR. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у tap_ioctl() при обробці SIOCGIFHWADDR, що призводить до витоку 8 байтів стекової пам’яті ядра. Це дозволяє отримати доступ до вмісту ядра, що може обійти механізм випадкового розміщення адрес (KASLR).

Бізнес-вплив

Витік стекової інформації ядра може допомогти зловмисникам отримати додаткові відомості про пам’ять системи, що підвищує ризик подальших атак, зокрема обходу захистів KASLR. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до оновлень ядра та моніторингу систем на ознаки компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до macvtap пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення для систем з підвищеними вимогами до безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки