Виправлення у Linux kernel: усунення проблеми сну в атомарному контексті в bridge sysfs

Виправлено вразливість CVE-2026-63988 у Linux kernel, що усуває виклик сну в атомарному контексті в bridge sysfs, покращуючи стабільність мережі.
CVE-2026-63988Linux

Виправлення у Linux kernel: усунення проблеми сну в атомарному контексті в bridge sysfs

Виправлено вразливість CVE-2026-63988 у Linux kernel, що усуває виклик сну в атомарному контексті в bridge sysfs, покращуючи стабільність мережі.

CVSS
-
EPSS
6.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, пов’язану з викликом функції, що може заснути, у атомарному контексті під час обробки атрибутів bridge. Зміни зменшують область блокування, застосовуючи його лише для атрибутів STP, що потребують захисту.

Бізнес-вплив

Ця вразливість може призводити до системних помилок і нестабільної роботи мережевого стеку через неправильне блокування в bridge. Для операторів IT та власників інфраструктури це означає потенційні збої у роботі мережевих мостів, що може вплинути на доступність та продуктивність мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також слід переглянути конфігурації bridge, мінімізувати використання атрибутів, що потребують блокування, та моніторити системні логи на предмет помилок, пов’язаних із bridge.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки