CVE-2026-52937: Вразливість витоку стекової інформації в Linux kernel
Виправлено вразливість CVE-2026-52937 у Linux kernel, що дозволяє витікати стекову інформацію та обходити KASLR. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у tap_ioctl() при обробці SIOCGIFHWADDR, що призводить до витоку 8 байтів стекової пам’яті ядра. Це дозволяє отримати доступ до вмісту ядра, що може обійти механізм випадкового розміщення адрес (KASLR).
Бізнес-вплив
Витік стекової інформації ядра може допомогти зловмисникам отримати додаткові відомості про пам’ять системи, що підвищує ризик подальших атак, зокрема обходу захистів KASLR. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до оновлень ядра та моніторингу систем на ознаки компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до macvtap пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення для систем з підвищеними вимогами до безпеки.