CVE-2026-46035: Уразливість ядра Linux у обробці блокувань на однопроцесорних системах
Виправлено уразливість CVE-2026-46035 у ядрі Linux, що може спричинити корупцію пам'яті на однопроцесорних системах. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникає при обробці блокувань у контексті NMI на однопроцесорних системах (UP). Через некоректну поведінку spin_trylock() можливе пошкодження внутрішніх структур пам'яті, що може призвести до нестабільності системи.
Бізнес-вплив
Ця уразливість може спричинити корупцію списків вільної пам'яті, що негативно впливає на стабільність та надійність систем, особливо на однопроцесорних конфігураціях. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі критичних сервісів та необхідність оновлення ядра для забезпечення безперебійної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання однопроцесорних конфігурацій або обмежити виконання критичних процесів у контексті NMI. Також варто переглянути журнали системи на предмет аномалій, пов’язаних із блокуваннями, та пріоритезувати оновлення систем.