Уразливість у Linux kernel: уникнення блокування RTNL у batman-adv

Уразливість CVE-2026-43382 у Linux kernel може спричинити дедлок у batman-adv. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2026-43382CVSS 5.5Linux

Уразливість у Linux kernel: уникнення блокування RTNL у batman-adv

Уразливість CVE-2026-43382 у Linux kernel може спричинити дедлок у batman-adv. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
0.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з подвійним блокуванням RTNL у batman-adv, що може призвести до зависання системи через дедлок. Виправлення полягає у використанні безблокувальних викликів для уникнення повторного захоплення блокування.

Бізнес-вплив

Ця уразливість може спричинити зависання або блокування мережевих процесів у системах на базі Linux, що використовують batman-adv. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та зниження стабільності системи. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для batman-adv, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання batman-adv або обмежити доступ до відповідних мережевих інтерфейсів, а також моніторити журнали системи на предмет ознак дедлоків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки