CVE-2026-43323: уразливість у Linux kernel, пов’язана з плануванням задач

Виправлено уразливість CVE-2026-43323 у Linux kernel, що впливала на планування задач через zero_vruntime. Рекомендується оновлення ядра.
CVE-2026-43323CVSS 5.5Linux

CVE-2026-43323: уразливість у Linux kernel, пов’язана з плануванням задач

Виправлено уразливість CVE-2026-43323 у Linux kernel, що впливала на планування задач через zero_vruntime. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у підсистемі планування fair scheduler, пов’язану з некоректним відстеженням zero_vruntime. Ця проблема могла спричинити неправильний порядок виконання задач при використанні yield, що потенційно впливало на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призводити до неочікуваної поведінки планування процесів, що впливає на продуктивність та стабільність системи. Хоча рівень загрози середній, у складних середовищах з великою кількістю задач і cgroups можливі затримки в обробці, що варто враховувати при управлінні ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати вплив шляхом зменшення навантаження на планувальник, контролювати логи системи на аномалії в плануванні задач і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки