CVE-2026-23138: Уразливість ядра Linux у трасуванні стека
Уразливість CVE-2026-23138 у Linux ядрі викликає безкінечну рекурсію при трасуванні RCU. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та усунуто уразливість у ядрі Linux, пов’язану з безкінечною рекурсією при трасуванні подій RCU з увімкненим тригером трасування стека ядра. Проблема виникала через повторний виклик трасування стека в контексті RCU, що могло призвести до зациклення.
Бізнес-вплив
Ця уразливість може викликати нестабільність системи або підвищене навантаження через безкінечну рекурсію в ядрі, що впливає на надійність серверів та інфраструктури на базі Linux. Адміністратори повинні врахувати потенційний ризик для продуктивності та стабільності систем, особливо в середовищах з активним трасуванням ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання функцій трасування стека та уважно моніторити логи системи на предмет аномалій. Пріоритетно оцінити вплив уразливості на вашу інфраструктуру та планувати оновлення відповідно.