CVE-2026-23138: Уразливість ядра Linux у трасуванні стека

Уразливість CVE-2026-23138 у Linux ядрі викликає безкінечну рекурсію при трасуванні RCU. Рекомендується оновлення ядра для захисту систем.
CVE-2026-23138CVSS 5.5Linux

CVE-2026-23138: Уразливість ядра Linux у трасуванні стека

Уразливість CVE-2026-23138 у Linux ядрі викликає безкінечну рекурсію при трасуванні RCU. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
2.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та усунуто уразливість у ядрі Linux, пов’язану з безкінечною рекурсією при трасуванні подій RCU з увімкненим тригером трасування стека ядра. Проблема виникала через повторний виклик трасування стека в контексті RCU, що могло призвести до зациклення.

Бізнес-вплив

Ця уразливість може викликати нестабільність системи або підвищене навантаження через безкінечну рекурсію в ядрі, що впливає на надійність серверів та інфраструктури на базі Linux. Адміністратори повинні врахувати потенційний ризик для продуктивності та стабільності систем, особливо в середовищах з активним трасуванням ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання функцій трасування стека та уважно моніторити логи системи на предмет аномалій. Пріоритетно оцінити вплив уразливості на вашу інфраструктуру та планувати оновлення відповідно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки