Виправлення у Linux: уразливість у srcu_struct, що викликала зависання на s390

Виправлено уразливість у Linux ядрі CVE-2026-64211, що могла викликати зависання на s390 через некоректну обробку CPU у srcu_struct.
CVE-2026-64211Linux

Виправлення у Linux: уразливість у srcu_struct, що викликала зависання на s390

Виправлено уразливість у Linux ядрі CVE-2026-64211, що могла викликати зависання на s390 через некоректну обробку CPU у srcu_struct.

CVSS
-
EPSS
5.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість, пов’язану з обробкою викликів у srcu_struct під час переходу між станами CPU. Помилка могла призводити до зависань на архітектурі s390 через спроби виклику обробників на CPU, які ніколи не були онлайн.

Бізнес-вплив

Ця уразливість може спричинити зависання систем на архітектурі s390, що негативно впливає на стабільність і доступність сервісів. Для операторів IT та власників інфраструктури важливо розуміти, що некоректна обробка викликів на неактивних CPU може призводити до збоїв у роботі системи, особливо у середовищах з динамічним управлінням CPU.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення неможливе негайно, слід обмежити використання функцій call_srcu(), synchronize_srcu() та synchronize_srcu_expedited() на CPU, які ще не повністю активовані. Також варто перевірити логи на наявність аномалій, пов’язаних із роботою workqueue на неактивних CPU, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки