CVE-2026-23342: luka wyścigu w jądrze Linux na PREEMPT_RT

Wykryto lukę wyścigu w jądrze Linux na PREEMPT_RT prowadzącą do awarii systemu. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-23342CVSS 4.7Linux

CVE-2026-23342: luka wyścigu w jądrze Linux na PREEMPT_RT

Wykryto lukę wyścigu w jądrze Linux na PREEMPT_RT prowadzącą do awarii systemu. Zalecane aktualizacje i monitorowanie systemu.

CVSS
4.7 MEDIUM
EPSS
0.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę wyścigu w mechanizmie cpumap na systemach PREEMPT_RT, gdzie współbieżny dostęp do kolejki xdp_bulk_queue może prowadzić do uszkodzenia danych i awarii systemu. Problem dotyczy niewystarczającej synchronizacji podczas operacji na per-CPU kolejce pakietów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jąder Linux z włączonym PREEMPT_RT istnieje ryzyko niestabilności systemu i potencjalnych awarii usług sieciowych z powodu wyścigów w obsłudze pakietów sieciowych. Luka może prowadzić do błędów jądra (kernel oops), co wpływa na dostępność i niezawodność systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów z PREEMPT_RT, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować aktualizacje systemów krytycznych. Warto również rozważyć testy reprodukujące problem w środowisku testowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS