Виправлення уразливості NULL deref у Linux kernel BPF (CVE-2026-53032)
Виправлено уразливість NULL deref у Linux kernel BPF, що покращує стабільність та безпеку систем з BPF-програмами.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з NULL deref у функції map_kptr_match_type для скалярних регістрів у BPF. Проблема виникала через некоректну перевірку типів, що могла призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити збій роботи ядра Linux при обробці BPF-програм, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для продуктивності та надійності серверів, особливо у середовищах з активним використанням BPF.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити запуск неперевірених BPF-програм, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують BPF.