CVE-2026-23113: luka w jądrze Linux dotycząca opóźnionego zakończenia pracy io_uring/io-wq

CVE-2026-23113 to luka w jądrze Linux powodująca długie blokowanie io_uring/io-wq przy dużych odczytach. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-23113CVSS 5.5Linux

CVE-2026-23113: luka w jądrze Linux dotycząca opóźnionego zakończenia pracy io_uring/io-wq

CVE-2026-23113 to luka w jądrze Linux powodująca długie blokowanie io_uring/io-wq przy dużych odczytach. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
1.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, w której pętla pracy io_uring/io-wq nie sprawdzała flagi IO_WQ_BIT_EXIT podczas przetwarzania zadań, co powodowało długie blokowanie przy dużych odczytach z plików /dev/msr*. To mogło prowadzić do przekroczenia limitu czasu i blokowania zadań.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne długotrwałe blokowanie procesów jądra podczas intensywnych operacji IO z wykorzystaniem io_uring, co może wpływać na stabilność i wydajność systemów Linux. Problem jest średniego ryzyka, ale w środowiskach o wysokim obciążeniu IO może powodować opóźnienia i utrudnienia w działaniu usług.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2026-23113. W przypadku braku łatki warto ograniczyć ekspozycję na operacje IO z plikami /dev/msr* oraz monitorować logi systemowe pod kątem długotrwałych blokad procesów io_uring. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS