Виправлення уразливості CVE-2026-64192 у Linux: захист від помилки ініціалізації BPF LSM
Уразливість CVE-2026-64192 у Linux ядрі призводить до kernel panic через некоректну ініціалізацію BPF LSM. Рекомендується оновлення ядра та перевірка конфігурації.
- CVSS
- -
- EPSS
- 5.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, пов’язану з некоректною ініціалізацією BPF LSM при створенні BPF_MAP_TYPE_INODE_STORAGE. Якщо BPF LSM не активовано при завантаженні, це може призвести до аварійного завершення роботи ядра через неправильне оброблення inode storage maps.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) при створенні або оновленні BPF inode storage карт, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо враховувати ризик відмови сервісів через некоректну роботу BPF LSM, особливо якщо використовується BPF для розширення функціональності ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити конфігурацію завантаження ядра на наявність параметра lsm=, який активує BPF LSM, а також оновити ядро до версії з виправленням CVE-2026-64192. Якщо оновлення неможливе, слід обмежити використання BPF_MAP_TYPE_INODE_STORAGE та уважно моніторити логи системи на предмет помилок, пов’язаних із BPF LSM. Загалом, слід дотримуватися рекомендацій постачальника ядра щодо безпеки та оновлень.