Виправлення у Linux: оптимізація очищення xfrm_policy для уникнення затримок RCU
Усунено вразливість CVE-2026-64525 у Linux, що викликала затримки та перевантаження пам’яті при очищенні мережевих просторів. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з блокуванням RCU у функції очищення xfrm_policy, що викликало значні затримки при видаленні мережевих просторів і призводило до перевантаження пам’яті. Виправлення полягає у перенесенні синхронізації RCU з .exit до .pre_exit, що оптимізує процес очищення.
Бізнес-вплив
Ця проблема може спричинити значні затримки та підвищене споживання пам’яті на системах із частим створенням і видаленням мережевих просторів, що негативно впливає на стабільність і продуктивність інфраструктури. Операторам слід враховувати можливі наслідки при масштабних мережевих операціях та планувати оновлення ядра для уникнення збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати частоту створення/видалення мережевих просторів, моніторити використання пам’яті та журнали системи на предмет аномалій, а також планувати оновлення для усунення проблеми.