CVE-2026-23371: Luka w jądrze Linux dotycząca zarządzania priorytetami zadań SCHED_DEADLINE

Naprawiono lukę CVE-2026-23371 w jądrze Linux, dotyczącą błędnego zarządzania priorytetami zadań SCHED_DEADLINE, wpływającą na stabilność systemów RT.
CVE-2026-23371CVSS 5.5Linux

CVE-2026-23371: Luka w jądrze Linux dotycząca zarządzania priorytetami zadań SCHED_DEADLINE

Naprawiono lukę CVE-2026-23371 w jądrze Linux, dotyczącą błędnego zarządzania priorytetami zadań SCHED_DEADLINE, wpływającą na stabilność systemów RT.

CVSS
5.5 MEDIUM
EPSS
1.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu priorytetami zadań SCHED_DEADLINE podczas zmiany klasy priorytetu na niższą. Problem mógł prowadzić do nieprawidłowego rozliczania przepustowości CPU i ostrzeżeń systemowych.

Wpływ biznesowy

Błąd może powodować nieprawidłowe działanie mechanizmu dziedziczenia priorytetów w systemach czasu rzeczywistego, co skutkuje potencjalną korupcją rozliczeń przepustowości CPU. Może to wpłynąć na stabilność i wydajność aplikacji krytycznych dla czasu rzeczywistego, szczególnie na dużych maszynach z jądrem RT.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RT na ryzyko, monitorować logi pod kątem ostrzeżeń związanych z SCHED_DEADLINE oraz priorytetami zadań, a także priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS