Виправлення у Linux: усунення помилкового виклику BUG() у vmalloc при відключених BH

Виправлено помилковий виклик BUG() у Linux kernel при відключених BH, що покращує стабільність мережевих систем.
CVE-2026-63955CVSS 7.5Linux

Виправлення у Linux: усунення помилкового виклику BUG() у vmalloc при відключених BH

Виправлено помилковий виклик BUG() у Linux kernel при відключених BH, що покращує стабільність мережевих систем.

CVSS
7.5 HIGH
EPSS
37.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним викликом BUG() у функції __get_vm_area_node() при відключених bottom halves (BH). Раніше перевірка in_interrupt() помилково спрацьовувала, викликаючи аварійне завершення, навіть якщо контекст не був NMI або жорстким IRQ.

Бізнес-вплив

Ця помилка могла призводити до несподіваних збоїв системи у мережевих компонентах, що використовують bridge code з відключеними BH, впливаючи на стабільність серверів і мережевої інфраструктури. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів через аварійні зупинки ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї проблеми. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій, які викликають цю помилку, переглянути налаштування мережевого стеку, зменшити вплив відключення BH, а також моніторити системні логи на предмет подібних збоїв для швидкого реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки