CVE-2026-63825: Виправлення аварій через конкурентний доступ у GCOV Linux ядра
Виправлено вразливість CVE-2026-63825 у Linux ядрі, що викликала аварійні збої через конкурентний доступ до GCOV лічильників під час IPComp.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість, пов’язану з аварійними збоями через конкурентний доступ до глобальних лічильників GCOV під час паралельного виконання на різних CPU. Проблема виникала в функції inflate_fast() під час обробки IPComp, що призводило до виходу за межі буфера та падіння системи.
Бізнес-вплив
Ця вразливість може спричинити аварійні збої ядра Linux при обробці IP Payload Compression (IPComp) на багатоядерних системах, що впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з активним використанням IPComp.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63825, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання IPComp, переглянути журнали системи на предмет аварійних збоїв, а також пріоритезувати оновлення ядра для зниження ризиків.