Виправлення у Linux: усунення гонки під час перезавантаження в cpufreq

Виправлено умову гонки в cpufreq Linux, що викликала аварійне завершення ядра під час перезавантаження. Рекомендується оновити ядро для безпеки.
CVE-2026-64373Linux

Виправлення у Linux: усунення гонки під час перезавантаження в cpufreq

Виправлено умову гонки в cpufreq Linux, що викликала аварійне завершення ядра під час перезавантаження. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
7.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з умовою гонки між операціями CPU hotplug і функцією cpufreq_suspend() під час перезавантаження системи. Це могло призвести до звернення до нульового вказівника і аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні перезавантаження через некоректну синхронізацію процесів під час перезавантаження. Це особливо критично для серверів і вбудованих систем, де стабільність ядра є пріоритетом.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій застосовано виправлення цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати частоту перезавантажень і уважно моніторити системні логи на предмет помилок, пов’язаних із cpufreq та CPU hotplug. Також варто переглянути політики керування живленням і планування перезавантажень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки