CVE-2026-43285: уразливість ядра Linux, пов’язана з блокуванням у NMI-контексті

Виявлено уразливість CVE-2026-43285 у ядрі Linux, що може спричинити дедлоки через некоректне блокування у NMI-контексті. Рекомендується оновлення ядра.
CVE-2026-43285CVSS 5.5Linux

CVE-2026-43285: уразливість ядра Linux, пов’язана з блокуванням у NMI-контексті

Виявлено уразливість CVE-2026-43285 у ядрі Linux, що може спричинити дедлоки через некоректне блокування у NMI-контексті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала некоректне блокування при доступі до current->mems_allowed_seq у NMI-контексті. Проблема пов’язана з використанням seqcount_spinlock_t, який не є безпечним для NMI, що могло призводити до дедлоків.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи через дедлоки в ядрі Linux, особливо у середовищах з високим навантаженням або специфічними апаратними подіями. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів, що використовують уразливі версії ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання функцій, які можуть викликати NMI-контекст із доступом до current->mems_allowed_seq, а також переглянути журнали системи на предмет аномалій, пов’язаних із дедлоками. Пріоритезуйте оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки