Уразливість у Linux kernel: уникнення блокування RTNL у batman-adv
Уразливість CVE-2026-43382 у Linux kernel може спричинити дедлок у batman-adv. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з подвійним блокуванням RTNL у batman-adv, що може призвести до зависання системи через дедлок. Виправлення полягає у використанні безблокувальних викликів для уникнення повторного захоплення блокування.
Бізнес-вплив
Ця уразливість може спричинити зависання або блокування мережевих процесів у системах на базі Linux, що використовують batman-adv. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та зниження стабільності системи. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для batman-adv, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання batman-adv або обмежити доступ до відповідних мережевих інтерфейсів, а також моніторити журнали системи на предмет ознак дедлоків.