CVE-2026-53181: Вразливість у Linux kernel, що призводить до відмови в обслуговуванні
Вразливість CVE-2026-53181 у Linux kernel може викликати відмову в обслуговуванні через витік sk_ack_backlog. Рекомендується оновлення та моніторинг.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з витоком лічильника sk_ack_backlog під час невдалого рукопотискання у vsock/vmci. Це може призвести до постійної відмови в прийомі нових з’єднань, викликаючи безшумну відмову в обслуговуванні, що потребує перезапуску процесу для відновлення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційні перебої в роботі служб, які використовують vsock/vmci у Linux kernel. Накопичення sk_ack_backlog може блокувати нові підключення, що негативно впливає на доступність сервісів і може вимагати перезапуску процесів для відновлення нормальної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які виправляють цю проблему, та застосувати їх. Також слід обмежити вплив шляхом моніторингу логів на предмет повторних помилок рукопотискання, зменшення експозиції вразливих сервісів та пріоритизації оновлень для систем, що використовують vsock/vmci.