Виправлення умов гонки даних у Linux kernel audit_queue (CVE-2026-64435)
Усунено вразливість CVE-2026-64435 у Linux kernel, пов’язану з умовами гонки в audit_queue. Рекомендується оновлення ядра для безпеки аудиту.
- CVSS
- 8.2 HIGH
- EPSS
- 34.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з умовами гонки при доступі до audit_queue. Кілька читачів одночасно зверталися до audit_queue.qlen без належного блокування, що могло призвести до некоректної роботи системи аудиту.
Бізнес-вплив
Ця проблема може спричинити нестабільність або некоректну поведінку системи аудиту в Linux, що важливо для відстеження безпекових подій. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати або спотворення аудиторських даних, що ускладнює розслідування інцидентів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід переглянути налаштування аудиту, зменшити експозицію систем, перевірити логи на аномалії та пріоритезувати оновлення ядра для мінімізації ризиків.