CVE-2026-52943: Вразливість у ядрі Linux, що дозволяє підвищення привілеїв
Вразливість CVE-2026-52943 у ядрі Linux дозволяє локальним користувачам підвищити привілеї. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 14.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним обробленням zerocopy посилань у функціях pskb_carve. Це може призвести до використання після звільнення пам’яті та потенційного підвищення привілеїв локальним користувачем.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може бути використана для отримання повних прав root на системі з типовою конфігурацією ядра. Власники та оператори ІТ-інфраструктури повинні розуміти, що експлуатація цієї проблеми може призвести до компрометації системи та порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та якнайшвидше застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ локальних користувачів, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем, що працюють у критичних середовищах.