CVE-2026-45906: Уразливість у Linux kernel, пов’язана з race condition у power_supply_changed()
Виправлено критичну уразливість use-after-free у Linux kernel, що може спричинити збої системи через неправильне управління IRQ та power_supply handle.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість use-after-free у функції power_supply_changed(), що виникає через неправильний порядок реєстрації IRQ та power_supply handle. Це може призвести до аварійного завершення роботи системи або пошкодження пам’яті.
Бізнес-вплив
Ця уразливість з високим рівнем критичності (CVSS 7.8) може спричинити збої в роботі систем на базі Linux kernel через аварійне завершення процесів або корупцію пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні простої, втрату даних або порушення стабільності сервісів, особливо у середовищах з активним використанням живлення та переривань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують power_supply та IRQ обробники.