CVE-2026-23342: luka wyścigu w jądrze Linux na PREEMPT_RT
Wykryto lukę wyścigu w jądrze Linux na PREEMPT_RT prowadzącą do awarii systemu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę wyścigu w mechanizmie cpumap na systemach PREEMPT_RT, gdzie współbieżny dostęp do kolejki xdp_bulk_queue może prowadzić do uszkodzenia danych i awarii systemu. Problem dotyczy niewystarczającej synchronizacji podczas operacji na per-CPU kolejce pakietów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jąder Linux z włączonym PREEMPT_RT istnieje ryzyko niestabilności systemu i potencjalnych awarii usług sieciowych z powodu wyścigów w obsłudze pakietów sieciowych. Luka może prowadzić do błędów jądra (kernel oops), co wpływa na dostępność i niezawodność systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów z PREEMPT_RT, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować aktualizacje systemów krytycznych. Warto również rozważyć testy reprodukujące problem w środowisku testowym.