CVE-2026-53324: уразливість ядра Linux у іменуванні директорій debugfs
Виправлено уразливість CVE-2026-53324 у Linux kernel, що усуває помилки іменування директорій debugfs у мережевому модулі mana.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з неправильним використанням імен для директорій debugfs у мережевому модулі mana. Використання pci_name() замість pci_slot_name() та жорстко закодованих значень усуває ризик помилок NULL pointer dereference та конфліктів імен.
Бізнес-вплив
Ця уразливість може призводити до помилок у роботі debugfs, що ускладнює діагностику та моніторинг мережевих пристроїв. Для власників інфраструктури це означає потенційні проблеми з відлагодженням і можливі збої в роботі мережевих функцій, особливо у віртуалізованих середовищах з VFIO або nested KVM.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до debugfs, переглянути логи на предмет помилок debugfs_create_dir(), а також пріоритезувати оновлення систем у віртуалізованих середовищах.