CVE-2026-23294: luka wyścigu w jądrze Linux na PREEMPT_RT
Wysokie ryzyko luki CVE-2026-23294 w jądrze Linux PREEMPT_RT powodującej błędy pamięci. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.0 HIGH
- EPSS
- 0.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę wyścigu w obsłudze per-CPU kolejki xdp_dev_bulk_queue na systemach PREEMPT_RT, prowadzącą do błędów typu use-after-free i uszkodzenia pamięci. Problem wynika z niewłaściwej synchronizacji dostępu do kolejki podczas równoczesnego działania wielu zadań na tym samym CPU.
Wpływ biznesowy
Luka może powodować niestabilność systemu, awarie sterowników sieciowych oraz potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędów pamięci. Operatorzy systemów Linux z jądrem PREEMPT_RT powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach o wysokich wymaganiach dostępności i bezpieczeństwa sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w xdp_dev_bulk_queue. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.