Виправлення витоку посилань на PID у таймерах POSIX CPU в ядрі Linux

У ядрі Linux усунено витік посилань на PID у POSIX CPU таймерах. Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2026-64370Linux

Виправлення витоку посилань на PID у таймерах POSIX CPU в ядрі Linux

У ядрі Linux усунено витік посилань на PID у POSIX CPU таймерах. Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком посилань на PID у функції do_cpu_nanosleep() при обробці помилок. Помилка виникала через відсутність виклику posix_cpu_timer_del() при невдачі posix_cpu_timer_set(), що призводило до витоку ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів у системах Linux, що використовують POSIX CPU таймери, потенційно знижуючи стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути накопичення витоків, які можуть вплинути на роботу критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із POSIX CPU таймерами, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення безпеки для серверів і пристроїв, що працюють під управлінням Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки