CVE-2026-53162: Вразливість ядра Linux у механізмі memcg
Усунено вразливість CVE-2026-53162 у ядрі Linux, що пов’язана з обробкою випадкових чисел у memcg. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з небезпечним викликом get_random_u32_below() в контексті NMI, що могло призвести до пошкодження стану підсистеми випадкових чисел. Виправлення полягає у заміні випадкового вибору на послідовний круговий лічильник для безпечнішої роботи.
Бізнес-вплив
Ця вразливість може спричинити пошкодження внутрішніх структур ядра під час обробки NMI, що потенційно призводить до нестабільності системи або відмови сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо в середовищах з високими вимогами до надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати вплив шляхом обмеження доступу до систем, моніторингу логів на аномалії та пріоритизації патчів за рівнем ризику.