CVE-2026-43319: luka w jądrze Linux dotycząca blokad w sterowniku spidev
Naprawiono lukę CVE-2026-43319 w jądrze Linux, eliminując ryzyko zakleszczeń w sterowniku spidev poprzez poprawę mechanizmu blokad mutexów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku spidev, gdzie nieprawidłowa kolejność blokad mutexów spi_lock i buf_lock mogła prowadzić do zakleszczeń. Problem występował podczas jednoczesnego wywoływania write() i ioctl() na tym samym deskryptorze pliku.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko zakleszczeń w systemach korzystających ze sterownika spidev, co może skutkować zawieszeniem procesów i obniżeniem dostępności usług. Luka ma średni poziom zagrożenia (CVSS 5.5), więc warto ją uwzględnić w planach aktualizacji i monitoringu systemów Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek eliminujących problem z blokadami w sterowniku spidev. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć równoczesne wywołania write() i ioctl() na tym samym deskryptorze oraz monitorować logi systemowe pod kątem potencjalnych zakleszczeń.