CVE-2026-63825: Виправлення аварій через конкурентний доступ у GCOV Linux ядра

Виправлено вразливість CVE-2026-63825 у Linux ядрі, що викликала аварійні збої через конкурентний доступ до GCOV лічильників під час IPComp.
CVE-2026-63825CVSS 9.8Linux

CVE-2026-63825: Виправлення аварій через конкурентний доступ у GCOV Linux ядра

Виправлено вразливість CVE-2026-63825 у Linux ядрі, що викликала аварійні збої через конкурентний доступ до GCOV лічильників під час IPComp.

CVSS
9.8 CRITICAL
EPSS
33.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з аварійними збоями через конкурентний доступ до глобальних лічильників GCOV під час паралельного виконання на різних CPU. Проблема виникала в функції inflate_fast() під час обробки IPComp, що призводило до виходу за межі буфера та падіння системи.

Бізнес-вплив

Ця вразливість може спричинити аварійні збої ядра Linux при обробці IP Payload Compression (IPComp) на багатоядерних системах, що впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з активним використанням IPComp.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63825, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання IPComp, переглянути журнали системи на предмет аварійних збоїв, а також пріоритезувати оновлення ядра для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки