Вразливість у Linux kernel: некоректне використання сну в атомарному контексті (CVE-2026-46041)

Виправлено помилку в Linux kernel, що викликала сон під час утримання спінлока, що могло призвести до помилок планування в атомарному контексті.
CVE-2026-46041CVSS 5.5Linux

Вразливість у Linux kernel: некоректне використання сну в атомарному контексті (CVE-2026-46041)

Виправлено помилку в Linux kernel, що викликала сон під час утримання спінлока, що могло призвести до помилок планування в атомарному контексті.

CVSS
5.5 MEDIUM
EPSS
3.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з викликом функції сну під час утримання спінлока, що може призвести до помилки планування в атомарному контексті. Проблема стосувалася обробки кадрів у модулі greybus: gb-beagleplay.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи через некоректне планування задач у ядрі, що потенційно впливає на надійність мережевих операцій у Linux-середовищах. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні системи та забезпечити оновлення ядра для уникнення можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливий модуль, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки