CVE-2026-23217: luka w jądrze Linux dotycząca deadlock przy śledzeniu funkcji sbi_ecall
CVE-2026-23217 to luka w jądrze Linux na RISC-V prowadząca do deadlock przy śledzeniu funkcji sbi_ecall. Zalecane wykluczenie tych funkcji ze śledzenia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała zakleszczenie (deadlock) podczas śledzenia funkcji z pliku sbi_ecall.c na systemach RISC-V. Problem występował, gdy funkcje te były śledzone, co mogło prowadzić do nieskończonej pętli wywołań i zatrzymania systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na architekturze RISC-V, luka ta może powodować poważne problemy ze stabilnością systemu, w tym zakleszczenia i przestoje. Szczególnie narażone są systemy bez rozszerzenia SSTC, gdzie problem łatwo wywołać. Może to wpływać na dostępność usług i wymagać interwencji administratorów.
Rekomendowane działania administratora
Zaleca się wykluczenie funkcji z pliku sbi_ecall.c ze śledzenia funkcji (function tracing) w systemach RISC-V, aby zapobiec potencjalnemu deadlockowi. Administratorzy powinni przejrzeć dostępne aktualizacje jądra Linux i zastosować poprawki od dostawcy. Dodatkowo warto ograniczyć ekspozycję na śledzenie tych funkcji, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.