CVE-2026-43309: Вразливість ядра Linux у md raid, що викликає зависання при зупинці RAID-масивів
Вразливість CVE-2026-43309 у ядрі Linux md raid може викликати зависання системи при зупинці RAID-масивів через dm-raid. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у md raid, що призводить до зависання системи при зупинці RAID-масивів через dm-raid за певних умов. Проблема виникає, коли пристрої RAID призупинені, а потім верхній рівень RAID-пристрою видаляється, що викликає блокування через неможливість запису у write-intent bitmap.
Бізнес-вплив
Ця вразливість може спричинити зависання системи під час зупинки RAID-масивів, що негативно впливає на доступність і стабільність серверів із Linux. Для операторів ІТ це означає потенційні простої та ускладнення у керуванні сховищем даних, особливо у середовищах з dm-raid. Вчасне оновлення ядра або застосування відповідних виправлень є критично важливим для підтримки безперебійної роботи інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-43309, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати операції зупинки RAID-масивів у середовищах з dm-raid, моніторити журнали системи на предмет зависань і планувати оновлення ядра у найближчому майбутньому. Також варто переглянути конфігурації RAID для зменшення ризиків.