Виправлення у Linux kernel для уразливості io_uring/io-wq, що стосується повторної перевірки IO_WQ_BIT_EXIT

Уразливість CVE-2026-64425 у Linux io_uring/io-wq усунена шляхом повторної перевірки IO_WQ_BIT_EXIT для пов’язаних робіт. Рекомендується оновити ядро.
CVE-2026-64425Linux

Виправлення у Linux kernel для уразливості io_uring/io-wq, що стосується повторної перевірки IO_WQ_BIT_EXIT

Уразливість CVE-2026-64425 у Linux io_uring/io-wq усунена шляхом повторної перевірки IO_WQ_BIT_EXIT для пов’язаних робіт. Рекомендується оновити ядро.

CVSS
-
EPSS
7.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у io_uring/io-wq, пов’язану з некоректною обробкою прапорця IO_WQ_BIT_EXIT під час виконання пов’язаних робіт. Виправлення забезпечує повторну перевірку цього прапорця для всіх пов’язаних елементів, запобігаючи виконанню робіт після початку виходу.

Бізнес-вплив

Ця уразливість може призвести до того, що деякі робочі елементи продовжать виконуватися після ініціації виходу, що потенційно створює ризики нестабільності системи або непередбачуваної поведінки. Для операторів IT та власників інфраструктури важливо розуміти, що системи з уразливими версіями ядра можуть мати проблеми з коректним завершенням роботи io_uring, особливо на пристроях із повільним доступом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю уразливість. Якщо оновлення недоступні, слід мінімізувати використання io_uring на пристроях із повільним доступом, переглянути журнали на предмет аномалій під час завершення роботи, а також пріоритезувати оновлення систем, що використовують io_uring.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки