CVE-2026-23217: luka w jądrze Linux dotycząca deadlock przy śledzeniu funkcji sbi_ecall

CVE-2026-23217 to luka w jądrze Linux na RISC-V prowadząca do deadlock przy śledzeniu funkcji sbi_ecall. Zalecane wykluczenie tych funkcji ze śledzenia.
CVE-2026-23217CVSS 5.5Linux

CVE-2026-23217: luka w jądrze Linux dotycząca deadlock przy śledzeniu funkcji sbi_ecall

CVE-2026-23217 to luka w jądrze Linux na RISC-V prowadząca do deadlock przy śledzeniu funkcji sbi_ecall. Zalecane wykluczenie tych funkcji ze śledzenia.

CVSS
5.5 MEDIUM
EPSS
0.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała zakleszczenie (deadlock) podczas śledzenia funkcji z pliku sbi_ecall.c na systemach RISC-V. Problem występował, gdy funkcje te były śledzone, co mogło prowadzić do nieskończonej pętli wywołań i zatrzymania systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na architekturze RISC-V, luka ta może powodować poważne problemy ze stabilnością systemu, w tym zakleszczenia i przestoje. Szczególnie narażone są systemy bez rozszerzenia SSTC, gdzie problem łatwo wywołać. Może to wpływać na dostępność usług i wymagać interwencji administratorów.

Rekomendowane działania administratora

Zaleca się wykluczenie funkcji z pliku sbi_ecall.c ze śledzenia funkcji (function tracing) w systemach RISC-V, aby zapobiec potencjalnemu deadlockowi. Administratorzy powinni przejrzeć dostępne aktualizacje jądra Linux i zastosować poprawki od dostawcy. Dodatkowo warto ograniczyć ekspozycję na śledzenie tych funkcji, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS