CVE-2026-23371: Luka w jądrze Linux dotycząca zarządzania priorytetami zadań SCHED_DEADLINE
Naprawiono lukę CVE-2026-23371 w jądrze Linux, dotyczącą błędnego zarządzania priorytetami zadań SCHED_DEADLINE, wpływającą na stabilność systemów RT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu priorytetami zadań SCHED_DEADLINE podczas zmiany klasy priorytetu na niższą. Problem mógł prowadzić do nieprawidłowego rozliczania przepustowości CPU i ostrzeżeń systemowych.
Wpływ biznesowy
Błąd może powodować nieprawidłowe działanie mechanizmu dziedziczenia priorytetów w systemach czasu rzeczywistego, co skutkuje potencjalną korupcją rozliczeń przepustowości CPU. Może to wpłynąć na stabilność i wydajność aplikacji krytycznych dla czasu rzeczywistego, szczególnie na dużych maszynach z jądrem RT.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RT na ryzyko, monitorować logi pod kątem ostrzeżeń związanych z SCHED_DEADLINE oraz priorytetami zadań, a także priorytetyzować aktualizacje systemów krytycznych.