Виправлення переповнення буфера в Linux kernel (CVE-2026-80617)
Виправлено переповнення буфера в Linux kernel (airoha), що могло викликати аварійне завершення роботи системи. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення буфера в модулі airoha через неправильне виділення пам’яті для foe_check_time. Це могло призвести до аварійного завершення роботи ядра при обробці певних хешів.
Бізнес-вплив
Ця помилка може викликати аварійне завершення роботи системи, що впливає на стабільність і доступність сервісів, особливо у середовищах з високим навантаженням. Власники інфраструктури повинні врахувати ризики потенційних збоїв і планувати оновлення для уникнення простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити мережевий доступ до уразливих компонентів і переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій, кероване оновлення та моніторинг для зниження ризиків.