Виправлення у Linux: усунення помилки NULL pointer dereference у debugfs для shrinker

Виправлено вразливість CVE-2026-64417 у Linux, що викликала NULL pointer dereference у debugfs для shrinker, покращено стабільність ядра.
CVE-2026-64417Linux

Виправлення у Linux: усунення помилки NULL pointer dereference у debugfs для shrinker

Виправлено вразливість CVE-2026-64417 у Linux, що викликала NULL pointer dereference у debugfs для shrinker, покращено стабільність ядра.

CVSS
-
EPSS
6.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, що викликала помилку NULL pointer dereference у debugfs при роботі з shrinker. Проблема виникала через створення файлів debugfs без перевірки наявності відповідних функцій, що призводило до аварійного завершення ядра.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі серверів або пристроїв. Власники інфраструктури повинні врахувати ризик нестабільності систем, особливо якщо використовують специфічні shrinker, які не реалізують усі необхідні функції.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до debugfs та перевірити логи на наявність помилок, пов’язаних із shrinker. Важливо також контролювати використання нестандартних shrinker, які можуть не підтримувати всі необхідні колбеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки