Виправлення у Linux: запобігання видаленню локального сховища в NMI (CVE-2026-53106)

Виправлення в Linux для запобігання дедлоку при видаленні локального сховища в NMI. Рекомендовано оновити ядро для підвищення стабільності системи.
CVE-2026-53106Linux

Виправлення у Linux: запобігання видаленню локального сховища в NMI (CVE-2026-53106)

Виправлення в Linux для запобігання дедлоку при видаленні локального сховища в NMI. Рекомендовано оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
4.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим дедлоком при видаленні локального сховища в контексті NMI (Non-Maskable Interrupt). Зміни обмежують видалення локального сховища в NMI, що знижує ризик зависання системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до зависання системи через дедлок у ядрі Linux при обробці локального сховища в NMI. Це може вплинути на стабільність та надійність серверів і пристроїв, що використовують BPF (Berkeley Packet Filter). Рекомендується оновити ядро до версії з виправленням, щоб уникнути потенційних проблем із продуктивністю та доступністю.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53106, та застосувати їх у найближчий час. Якщо оновлення недоступні, рекомендується мінімізувати використання BPF у контекстах NMI, переглянути журнали на предмет аномалій та оцінити ризики для критичних систем. Важливо також стежити за подальшими рекомендаціями від розробників ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки