Виправлення у Linux: усунення помилки з вказівником offload->prog у BPF при постійному затемненні

У Linux ядрі усунено критичну помилку в BPF, що викликала збій через некоректний вказівник offload->prog. Рекомендується оновлення ядра.
CVE-2026-53094CVSS 7.8Linux

Виправлення у Linux: усунення помилки з вказівником offload->prog у BPF при постійному затемненні

У Linux ядрі усунено критичну помилку в BPF, що викликала збій через некоректний вказівник offload->prog. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість, пов’язану з некоректним оновленням вказівника offload->prog у BPF-програмах, що призводило до звернення до звільненого ресурсу та помилки сторінки. Проблема виникала при використанні dev-bound-only BPF програм із увімкненим постійним затемненням (constant blinding).

Бізнес-вплив

Ця помилка може спричинити збій мережевих просторів і падіння системних процесів, що впливає на стабільність мережевої інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі мережевих сервісів і необхідність оновлення ядра для запобігання аварійним ситуаціям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити використання dev-bound-only BPF програм із увімкненим constant blinding, переглянути журнали системи на наявність помилок, пов’язаних із BPF, та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки