Виправлення у Linux: усунення виклику pci_irq_vector() у контексті hardirq (CVE-2026-64430)

Виправлено вразливість у Linux, що викликала помилки планування через pci_irq_vector() у контексті hardirq. Рекомендується оновлення ядра.
CVE-2026-64430CVSS 7.5Linux

Виправлення у Linux: усунення виклику pci_irq_vector() у контексті hardirq (CVE-2026-64430)

Виправлено вразливість у Linux, що викликала помилки планування через pci_irq_vector() у контексті hardirq. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
39.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з викликом pci_irq_vector() у контексті hardirq, що могло спричиняти помилки планування через блокування mutex. Виправлення полягає у кешуванні номера IRQ для вектора 0 та використанні його у обробнику переривань.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи системи через помилки планування в контексті обробки переривань, що потенційно впливає на надійність серверів та пристроїв на базі Linux. Власникам інфраструктури слід звернути увагу на оновлення ядра для уникнення можливих збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто зменшити експозицію систем, вести моніторинг логів на предмет помилок планування та пріоритезувати оновлення критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки