Уразливість у Linux kernel: проблема з обробкою часткових discard-запитів у zram
Виправлено уразливість CVE-2026-46089 у Linux kernel, що викликала зависання blkdiscard при часткових discard-запитах у zram.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у модулі zram, яка призводила до зависання команди blkdiscard при часткових discard-запитах. Проблема полягала у відсутності коректного завершення операції вводу-виводу, що викликало безкінечне очікування.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання системних процесів, що впливає на продуктивність та стабільність систем з використанням zram. Особливо це актуально для систем, які застосовують часткові discard-запити для оптимізації зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання часткових discard-запитів на пристроях zram, моніторити системні логи на предмет зависань blkdiscard та пріоритезувати оновлення системи.