Виправлення у Linux kernel для уразливості batman-adv: уникнення подвійного зменшення bla.num_requests
Усунено уразливість CVE-2026-64095 у Linux kernel batman-adv, що запобігає подвійним зменшенням лічильника запитів та підвищує стабільність мережі.
- CVSS
- 7.1 HIGH
- EPSS
- 18.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у batman-adv, пов’язану з некоректним одночасним доступом до змінної bla.num_requests, що могло призводити до подвійного зменшення лічильника запитів через проблеми з атомарністю операцій. Виправлення забезпечує коректне блокування операцій та введення додаткового стану для безпечного очищення backbone_gw.
Бізнес-вплив
Ця уразливість може спричинити некоректне відстеження стану запитів у мережевому протоколі batman-adv, що потенційно впливає на стабільність та надійність мережевої інфраструктури на базі Linux. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення непередбачуваної поведінки мережевих компонентів і можливих збоїв у роботі мережі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64095, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати експозицію систем, контролювати логи на предмет аномалій у роботі batman-adv і пріоритезувати оновлення відповідно до ризиків.