CVE-2026-53162: Вразливість ядра Linux у механізмі memcg

Усунено вразливість CVE-2026-53162 у ядрі Linux, що пов’язана з обробкою випадкових чисел у memcg. Рекомендується оновлення ядра для безпеки системи.
CVE-2026-53162CVSS 7.8Linux

CVE-2026-53162: Вразливість ядра Linux у механізмі memcg

Усунено вразливість CVE-2026-53162 у ядрі Linux, що пов’язана з обробкою випадкових чисел у memcg. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
3.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з небезпечним викликом get_random_u32_below() в контексті NMI, що могло призвести до пошкодження стану підсистеми випадкових чисел. Виправлення полягає у заміні випадкового вибору на послідовний круговий лічильник для безпечнішої роботи.

Бізнес-вплив

Ця вразливість може спричинити пошкодження внутрішніх структур ядра під час обробки NMI, що потенційно призводить до нестабільності системи або відмови сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо в середовищах з високими вимогами до надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати вплив шляхом обмеження доступу до систем, моніторингу логів на аномалії та пріоритизації патчів за рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки