CVE-2026-23294: luka wyścigu w jądrze Linux na PREEMPT_RT

Wysokie ryzyko luki CVE-2026-23294 w jądrze Linux PREEMPT_RT powodującej błędy pamięci. Zalecana szybka aktualizacja jądra.
CVE-2026-23294CVSS 7.0Linux

CVE-2026-23294: luka wyścigu w jądrze Linux na PREEMPT_RT

Wysokie ryzyko luki CVE-2026-23294 w jądrze Linux PREEMPT_RT powodującej błędy pamięci. Zalecana szybka aktualizacja jądra.

CVSS
7.0 HIGH
EPSS
0.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę wyścigu w obsłudze per-CPU kolejki xdp_dev_bulk_queue na systemach PREEMPT_RT, prowadzącą do błędów typu use-after-free i uszkodzenia pamięci. Problem wynika z niewłaściwej synchronizacji dostępu do kolejki podczas równoczesnego działania wielu zadań na tym samym CPU.

Wpływ biznesowy

Luka może powodować niestabilność systemu, awarie sterowników sieciowych oraz potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędów pamięci. Operatorzy systemów Linux z jądrem PREEMPT_RT powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach o wysokich wymaganiach dostępności i bezpieczeństwa sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w xdp_dev_bulk_queue. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS