CVE-2026-53324: уразливість ядра Linux у іменуванні директорій debugfs

Виправлено уразливість CVE-2026-53324 у Linux kernel, що усуває помилки іменування директорій debugfs у мережевому модулі mana.
CVE-2026-53324CVSS 5.5Linux

CVE-2026-53324: уразливість ядра Linux у іменуванні директорій debugfs

Виправлено уразливість CVE-2026-53324 у Linux kernel, що усуває помилки іменування директорій debugfs у мережевому модулі mana.

CVSS
5.5 MEDIUM
EPSS
1.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з неправильним використанням імен для директорій debugfs у мережевому модулі mana. Використання pci_name() замість pci_slot_name() та жорстко закодованих значень усуває ризик помилок NULL pointer dereference та конфліктів імен.

Бізнес-вплив

Ця уразливість може призводити до помилок у роботі debugfs, що ускладнює діагностику та моніторинг мережевих пристроїв. Для власників інфраструктури це означає потенційні проблеми з відлагодженням і можливі збої в роботі мережевих функцій, особливо у віртуалізованих середовищах з VFIO або nested KVM.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до debugfs, переглянути логи на предмет помилок debugfs_create_dir(), а також пріоритезувати оновлення систем у віртуалізованих середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки