Виправлення уразливості доступу до LPM карти з BPF програм у Linux ядрі
Виправлено проблему некоректного блокування при доступі sleepable BPF програм до LPM карти в Linux ядрі, що викликає помилки lockdep у режимі налагодження.
- CVSS
- -
- EPSS
- 6.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено проблему некоректного використання RCU блокувань у функціях доступу до LPM карти з BPF програм, що можуть викликати помилки блокування в режимі налагодження. Це не призводить до уразливостей типу Use-After-Free, але викликає надмірні повідомлення в консолі при запуску sleepable BPF LSM, що працюють з LPM trie.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає, що системи на базі Linux з увімкненим режимом налагодження можуть генерувати численні повідомлення про помилки блокувань при використанні sleepable BPF програм, що впливатиме на читабельність логів і моніторинг. Хоча безпосередньої загрози безпеці немає, це може ускладнити діагностику та підтримку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64352. Якщо оновлення недоступні, слід обмежити використання sleepable BPF програм, що взаємодіють з LPM trie, переглянути журнали системи на предмет надмірних повідомлень lockdep і пріоритезувати оновлення ядра для зменшення шуму в логах та покращення стабільності.