Виправлення гонки при звільненні shrinker_info у ядрі Linux (CVE-2026-64418)

У ядрі Linux виправлено вразливість CVE-2026-64418, що викликала гонку при звільненні пам’яті, що може призвести до аварійних збоїв.
CVE-2026-64418CVSS 7.8Linux

Виправлення гонки при звільненні shrinker_info у ядрі Linux (CVE-2026-64418)

У ядрі Linux виправлено вразливість CVE-2026-64418, що викликала гонку при звільненні пам’яті, що може призвести до аварійних збоїв.

CVSS
7.8 HIGH
EPSS
2.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовною гонкою при звільненні структури shrinker_info у підсистемі керування пам’яттю. Проблема могла призводити до подвійного звільнення пам’яті або використання вже звільнених даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки управління пам’яттю. Для організацій, які використовують Linux у критичних інфраструктурах, це може вплинути на надійність та безперервність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки