Виправлення витоку спінлоку в Linux kernel (CVE-2026-64129)

Усунено витік спінлоку в Linux kernel, що викликав дедлок. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-64129Linux

Виправлення витоку спінлоку в Linux kernel (CVE-2026-64129)

Усунено витік спінлоку в Linux kernel, що викликав дедлок. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
6.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком спінлоку в модулі mm/migrate_device під час обробки великих сторінок пам’яті. Помилка могла призвести до дедлоку через неповне звільнення блокування.

Бізнес-вплив

Ця проблема може спричинити зависання системи або зниження продуктивності через дедлок у підсистемі управління пам’яттю. Для операторів IT та власників інфраструктури це означає потенційні перебої у роботі серверів на базі Linux, особливо при інтенсивному використанні великих сторінок пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із migrate_device, переглянути журнали системи на предмет ознак дедлоків і пріоритезувати оновлення ядра для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки