CVE-2026-64374: Виправлення проблеми з RT_PUSH_IPI у Linux kernel для не PREEMPT_RT

Виправлено проблему RT_PUSH_IPI у Linux kernel, що знижує затримки на системах без PREEMPT_RT. Рекомендується оновити ядро для підвищення стабільності.
CVE-2026-64374CVSS 7.5Linux

CVE-2026-64374: Виправлення проблеми з RT_PUSH_IPI у Linux kernel для не PREEMPT_RT

Виправлено проблему RT_PUSH_IPI у Linux kernel, що знижує затримки на системах без PREEMPT_RT. Рекомендується оновити ядро для підвищення стабільності.

CVSS
7.5 HIGH
EPSS
39.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено проблему з механізмом RT_PUSH_IPI, який за замовчуванням тепер вимкнений для систем без PREEMPT_RT. Раніше агресивна міграція RT-завдань могла викликати затримки та живі блокування на системах з великою кількістю процесорів.

Бізнес-вплив

Для власників інфраструктури на базі Linux це означає покращення стабільності та зменшення затримок у системах без PREEMPT_RT, особливо на багатоядерних машинах з інтенсивним мережевим навантаженням. Відсутність цього виправлення могла призводити до значних затримок у плануванні завдань реального часу, що впливає на продуктивність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе, слід мінімізувати навантаження RT-завдань на системах без PREEMPT_RT, переглянути журнали системи на предмет затримок планування та пріоритетизувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки