Вразливість у ядрі Linux: неправильна обробка kmalloc_nolock() у NMI на однопроцесорних системах
Вразливість CVE-2026-46029 у ядрі Linux дозволяє пошкодження пам’яті через kmalloc_nolock() в NMI на однопроцесорних системах. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 4.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, що дозволяє kmalloc_nolock() у контексті NMI на однопроцесорних (UP) системах повторно захоплювати блокування, що призводить до пошкодження стану slab-алокатора. Проблема виникає через некоректну поведінку spin_trylock() на UP, яка завжди успішна, навіть якщо блокування вже утримується.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через пошкодження внутрішніх структур пам’яті ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів на базі Linux з однопроцесорними ядрами, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання однопроцесорних конфігурацій або обмежити роботу у контекстах NMI. Також варто переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем безпеки.