CVE-2026-43309: Вразливість ядра Linux у md raid, що викликає зависання при зупинці RAID-масивів

Вразливість CVE-2026-43309 у ядрі Linux md raid може викликати зависання системи при зупинці RAID-масивів через dm-raid. Рекомендується оновлення ядра.
CVE-2026-43309CVSS 5.5Linux

CVE-2026-43309: Вразливість ядра Linux у md raid, що викликає зависання при зупинці RAID-масивів

Вразливість CVE-2026-43309 у ядрі Linux md raid може викликати зависання системи при зупинці RAID-масивів через dm-raid. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у md raid, що призводить до зависання системи при зупинці RAID-масивів через dm-raid за певних умов. Проблема виникає, коли пристрої RAID призупинені, а потім верхній рівень RAID-пристрою видаляється, що викликає блокування через неможливість запису у write-intent bitmap.

Бізнес-вплив

Ця вразливість може спричинити зависання системи під час зупинки RAID-масивів, що негативно впливає на доступність і стабільність серверів із Linux. Для операторів ІТ це означає потенційні простої та ускладнення у керуванні сховищем даних, особливо у середовищах з dm-raid. Вчасне оновлення ядра або застосування відповідних виправлень є критично важливим для підтримки безперебійної роботи інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-43309, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати операції зупинки RAID-масивів у середовищах з dm-raid, моніторити журнали системи на предмет зависань і планувати оновлення ядра у найближчому майбутньому. Також варто переглянути конфігурації RAID для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки