Вразливість у ядрі Linux (CVE-2026-53282): помилка обробки адреси повернення в kexec

Виправлено вразливість CVE-2026-53282 у ядрі Linux, що викликала збої в механізмі kexec. Рекомендовано оновити ядро для безпеки систем.
CVE-2026-53282CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2026-53282): помилка обробки адреси повернення в kexec

Виправлено вразливість CVE-2026-53282 у ядрі Linux, що викликала збої в механізмі kexec. Рекомендовано оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
2.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою адреси повернення в механізмі kexec на архітектурі x86. Проблема виникала через некоректне звернення до стеку в не-kjump шляху, що могло призводити до збоїв.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи компонента purgatory під час виконання kexec, що потенційно впливає на стабільність систем, які використовують цей механізм для швидкого перезавантаження ядра. Хоча вразливість має середній рівень серйозності, її варто враховувати в середовищах з критичними вимогами до доступності.

Рекомендовані дії адміністратора

Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування систем, що використовують kexec, зменшити експозицію сервісів, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки