Виправлення уразливості доступу до LPM карти з BPF програм у Linux ядрі

Виправлено проблему некоректного блокування при доступі sleepable BPF програм до LPM карти в Linux ядрі, що викликає помилки lockdep у режимі налагодження.
CVE-2026-64352Linux

Виправлення уразливості доступу до LPM карти з BPF програм у Linux ядрі

Виправлено проблему некоректного блокування при доступі sleepable BPF програм до LPM карти в Linux ядрі, що викликає помилки lockdep у режимі налагодження.

CVSS
-
EPSS
6.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено проблему некоректного використання RCU блокувань у функціях доступу до LPM карти з BPF програм, що можуть викликати помилки блокування в режимі налагодження. Це не призводить до уразливостей типу Use-After-Free, але викликає надмірні повідомлення в консолі при запуску sleepable BPF LSM, що працюють з LPM trie.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає, що системи на базі Linux з увімкненим режимом налагодження можуть генерувати численні повідомлення про помилки блокувань при використанні sleepable BPF програм, що впливатиме на читабельність логів і моніторинг. Хоча безпосередньої загрози безпеці немає, це може ускладнити діагностику та підтримку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64352. Якщо оновлення недоступні, слід обмежити використання sleepable BPF програм, що взаємодіють з LPM trie, переглянути журнали системи на предмет надмірних повідомлень lockdep і пріоритезувати оновлення ядра для зменшення шуму в логах та покращення стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки