Виправлення у Linux: усунення помилки NULL pointer при видаленні пристрою у fwctl

У Linux виправлено вразливість CVE-2026-53042, що викликала збій при видаленні пристроїв у fwctl через NULL pointer dereference.
CVE-2026-53042Linux

Виправлення у Linux: усунення помилки NULL pointer при видаленні пристрою у fwctl

У Linux виправлено вразливість CVE-2026-53042, що викликала збій при видаленні пристроїв у fwctl через NULL pointer dereference.

CVSS
-
EPSS
6.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, що викликала помилку NULL pointer dereference при видаленні пристрою у модулі fwctl через неправильний порядок ініціалізації класів. Проблема виникала через те, що fwctl_class не був зареєстрований вчасно, що призводило до некоректної роботи функцій під час видалення пристрою.

Бізнес-вплив

Ця помилка може спричинити збій у роботі системи або падіння ядра Linux при видаленні пристроїв, що використовують fwctl, що негативно впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність відновлення систем після аварійних зупинок.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що можуть викликати цю помилку, переглянути журнали системи на предмет подібних збоїв і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки