Виправлення у Linux: уразливість у BPF_ADD_CONST для регістрів
У Linux усунено уразливість CVE-2026-53081, пов’язану з некоректною перевіркою BPF_ADD_CONST у BPF. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 1.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою ідентифікаторів регістрів із прапором BPF_ADD_CONST у BPF. Це могло призвести до неправильного порівняння станів верифікатора та потенційних помилок у безпеці.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам створювати неконсистентні стани верифікації BPF-програм, що може вплинути на стабільність та безпеку систем, які використовують BPF-фільтри. Для операторів ІТ та власників інфраструктури це означає підвищений ризик потенційних атак через BPF, особливо у середовищах із високим рівнем довіри до BPF-програм.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до запуску BPF-програм, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують BPF.