CVE-2026-43292: Уразливість ядра Linux, що викликає затримки RCU
Виправлено уразливість CVE-2026-43292 у ядрі Linux, що викликала тривалі затримки CPU та потенційні проблеми з пам’яттю через RCU stalls.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, яка викликала затримки RCU через тривале утримання CPU під час очищення пам’яті vmalloc із увімкненим CONFIG_PAGE_OWNER. Це могло призводити до затримок у роботі системи та потенційних проблем із пам’яттю.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричиняти значні затримки в роботі системи через блокування CPU на тривалий час, що підвищує ризик виникнення станів нестачі пам’яті (OOM). Це може вплинути на стабільність і продуктивність серверів, особливо під високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на системи з увімкненим CONFIG_PAGE_OWNER, переглянути журнали системи на предмет RCU-столів і пріоритезувати оновлення для критичних серверів.