CVE-2026-53181: Вразливість у Linux kernel, що призводить до відмови в обслуговуванні

Вразливість CVE-2026-53181 у Linux kernel може викликати відмову в обслуговуванні через витік sk_ack_backlog. Рекомендується оновлення та моніторинг.
CVE-2026-53181CVSS 5.5Linux

CVE-2026-53181: Вразливість у Linux kernel, що призводить до відмови в обслуговуванні

Вразливість CVE-2026-53181 у Linux kernel може викликати відмову в обслуговуванні через витік sk_ack_backlog. Рекомендується оновлення та моніторинг.

CVSS
5.5 MEDIUM
EPSS
2.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з витоком лічильника sk_ack_backlog під час невдалого рукопотискання у vsock/vmci. Це може призвести до постійної відмови в прийомі нових з’єднань, викликаючи безшумну відмову в обслуговуванні, що потребує перезапуску процесу для відновлення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційні перебої в роботі служб, які використовують vsock/vmci у Linux kernel. Накопичення sk_ack_backlog може блокувати нові підключення, що негативно впливає на доступність сервісів і може вимагати перезапуску процесів для відновлення нормальної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які виправляють цю проблему, та застосувати їх. Також слід обмежити вплив шляхом моніторингу логів на предмет повторних помилок рукопотискання, зменшення експозиції вразливих сервісів та пріоритизації оновлень для систем, що використовують vsock/vmci.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки