Виправлення витоку ресурсів і помилок обробки переривань у Linux kernel (CVE-2026-63798)

У Linux kernel усунено витік ресурсів і помилки обробки переривань у драйвері irqchip/imgpdc, що могло спричинити аварії ядра.
CVE-2026-63798Linux

Виправлення витоку ресурсів і помилок обробки переривань у Linux kernel (CVE-2026-63798)

У Linux kernel усунено витік ресурсів і помилки обробки переривань у драйвері irqchip/imgpdc, що могло спричинити аварії ядра.

CVSS
-
EPSS
8.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком ресурсів та некоректним очищенням обробників ланцюгових переривань у драйвері irqchip/imgpdc. Це могло призводити до використання звільненої пам’яті та аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність систем через аварійні збої ядра, що впливає на доступність сервісів. Використання звільненої пам’яті через залишкові обробники переривань підвищує ризик непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63798, та оперативно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати використання уразливого драйвера, переглянути журнали системних подій на предмет аномалій та пріоритезувати оновлення систем, що використовують irqchip/imgpdc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки