CVE-2026-46035: Уразливість ядра Linux у обробці блокувань на однопроцесорних системах

Виправлено уразливість CVE-2026-46035 у ядрі Linux, що може спричинити корупцію пам'яті на однопроцесорних системах. Рекомендується оновлення ядра.
CVE-2026-46035CVSS 5.5Linux

CVE-2026-46035: Уразливість ядра Linux у обробці блокувань на однопроцесорних системах

Виправлено уразливість CVE-2026-46035 у ядрі Linux, що може спричинити корупцію пам'яті на однопроцесорних системах. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає при обробці блокувань у контексті NMI на однопроцесорних системах (UP). Через некоректну поведінку spin_trylock() можливе пошкодження внутрішніх структур пам'яті, що може призвести до нестабільності системи.

Бізнес-вплив

Ця уразливість може спричинити корупцію списків вільної пам'яті, що негативно впливає на стабільність та надійність систем, особливо на однопроцесорних конфігураціях. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі критичних сервісів та необхідність оновлення ядра для забезпечення безперебійної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання однопроцесорних конфігурацій або обмежити виконання критичних процесів у контексті NMI. Також варто переглянути журнали системи на предмет аномалій, пов’язаних із блокуваннями, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки