Виправлення у Linux kernel для помилки у динамічних ftrace trampolines на x86

Оновлення Linux kernel усуває збій при динамічному трасуванні на x86, що покращує стабільність системи та запобігає аваріям.
CVE-2026-64235CVSS 8.1Linux

Виправлення у Linux kernel для помилки у динамічних ftrace trampolines на x86

Оновлення Linux kernel усуває збій при динамічному трасуванні на x86, що покращує стабільність системи та запобігає аваріям.

CVSS
8.1 HIGH
EPSS
25.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, що викликала збій при реєстрації динамічного ftrace trampoline на платформах x86 з увімкненим CONFIG_CALL_DEPTH_TRACKING. Проблема полягала у некоректному обчисленні адреси для обліку глибини викликів, що призводило до помилки сторінки та аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи на уразливих платформах, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризик збоїв у роботі ядра при використанні функцій трасування на x86-системах з відповідними налаштуваннями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити використання динамічного трасування на уразливих платформах, переглянути журнали системи на предмет помилок сторінок та пріоритезувати оновлення системи для забезпечення стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки