Виправлення у Linux kernel: усунення помилок обробки інтервалів у damon_hot_score()

Виправлено помилки ділення на нуль та виходу за межі масиву у Linux kernel (CVE-2026-64458), що підвищує стабільність систем з damon.
CVE-2026-64458Linux

Виправлення у Linux kernel: усунення помилок обробки інтервалів у damon_hot_score()

Виправлено помилки ділення на нуль та виходу за межі масиву у Linux kernel (CVE-2026-64458), що підвищує стабільність систем з damon.

CVSS
-
EPSS
7.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі mm/damon/ops-common, пов’язану з неправильною обробкою екстремальних (нульових або надто великих) інтервалів моніторингу у функції damon_hot_score(). Ці помилки призводили до ділення на нуль та виходу за межі масиву, що могло спричинити збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра Linux через помилки ділення на нуль або доступу за межі масиву. Це може вплинути на стабільність систем, особливо якщо використовується модуль damon для моніторингу. Вчасне оновлення ядра або застосування відповідних виправлень є критично важливим для підтримки надійності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64458, та застосувати їх. Якщо оновлення недоступні, слід обмежити або контролювати доступ до sysfs-файлів, пов’язаних із damon, щоб уникнути встановлення нульових або надмірно великих інтервалів моніторингу. Також варто переглянути журнали системи на наявність помилок, пов’язаних із damon_hot_score(), і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки