Вразливість у Linux kernel: усунення livelock у обробці таймерів

Виявлено та виправлено критичну вразливість у Linux kernel, що викликає livelock у обробці таймерів. Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2026-53180CVSS 7.5Linux

Вразливість у Linux kernel: усунення livelock у обробці таймерів

Виявлено та виправлено критичну вразливість у Linux kernel, що викликає livelock у обробці таймерів. Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
7.5 HIGH
EPSS
26.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до livelock у функції обробки віддалених таймерів tmigr_handle_remote_up(). Проблема виникає через неправильне припущення про обробку локальних таймерів, що може спричинити нескінченне зациклення та ігнорування виклику зворотних функцій таймерів.

Бізнес-вплив

Ця вразливість може викликати безперервне завантаження процесора через нескінченний цикл обробки таймерів, що негативно впливає на стабільність та продуктивність систем, які використовують Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів і підвищене навантаження на ресурси, що може призвести до зниження доступності критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити журнали подій на ознаки аномальної активності таймерів та пріоритезувати оновлення для систем із високим навантаженням або критичним призначенням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки