CVE-2026-23295: luka w jądrze Linux powodująca zakleszczenie przy wstrzymaniu i wznowieniu
Naprawiono lukę CVE-2026-23295 w jądrze Linux, która mogła powodować zakleszczenie podczas automatycznego wstrzymania i wznowienia systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module accel/amdxdna, która mogła powodować zakleszczenie podczas wykonywania zapytań IOCTL w trakcie automatycznego wstrzymania systemu. Problem wynikał z nieprawidłowego zarządzania blokadą dev_lock, co prowadziło do wzajemnego blokowania się procesów.
Wpływ biznesowy
Ta luka może prowadzić do zakleszczenia systemu, co skutkuje zatrzymaniem działania aplikacji korzystających z IOCTL podczas automatycznego wstrzymania i wznowienia. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje i utratę dostępności usług, zwłaszcza w środowiskach korzystających z modułu amdxdna.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23295. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji związanych z automatycznym wstrzymaniem oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra.