CVE-2026-23113: luka w jądrze Linux dotycząca opóźnionego zakończenia pracy io_uring/io-wq
CVE-2026-23113 to luka w jądrze Linux powodująca długie blokowanie io_uring/io-wq przy dużych odczytach. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, w której pętla pracy io_uring/io-wq nie sprawdzała flagi IO_WQ_BIT_EXIT podczas przetwarzania zadań, co powodowało długie blokowanie przy dużych odczytach z plików /dev/msr*. To mogło prowadzić do przekroczenia limitu czasu i blokowania zadań.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne długotrwałe blokowanie procesów jądra podczas intensywnych operacji IO z wykorzystaniem io_uring, co może wpływać na stabilność i wydajność systemów Linux. Problem jest średniego ryzyka, ale w środowiskach o wysokim obciążeniu IO może powodować opóźnienia i utrudnienia w działaniu usług.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2026-23113. W przypadku braku łatki warto ograniczyć ekspozycję na operacje IO z plikami /dev/msr* oraz monitorować logi systemowe pod kątem długotrwałych blokad procesów io_uring. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.