CVE-2026-23374: Вразливість ядра Linux у blktrace при використанні __this_cpu_read/write у преривному контексті

Виправлено вразливість CVE-2026-23374 у ядрі Linux, що викликала помилки у blktrace через некоректне використання __this_cpu_read/write у преривному контексті.
CVE-2026-23374CVSS 5.5Linux

CVE-2026-23374: Вразливість ядра Linux у blktrace при використанні __this_cpu_read/write у преривному контексті

Виправлено вразливість CVE-2026-23374 у ядрі Linux, що викликала помилки у blktrace через некоректне використання __this_cpu_read/write у преривному контексті.

CVSS
5.5 MEDIUM
EPSS
2.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням функцій __this_cpu_read() та __this_cpu_write() у преривному контексті в модулі blktrace. Це могло призводити до помилок і потенційної корупції даних при трасуванні дискових операцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або помилки при роботі з дисковим трасуванням, що впливає на надійність та діагностику. Хоча безпосередніх експлойтів не зафіксовано, потенційні збої можуть ускладнити підтримку та моніторинг систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій blktrace у середовищах з увімкненим прериванням, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки