CVE-2026-43319: luka w jądrze Linux dotycząca blokad w sterowniku spidev

Naprawiono lukę CVE-2026-43319 w jądrze Linux, eliminując ryzyko zakleszczeń w sterowniku spidev poprzez poprawę mechanizmu blokad mutexów.
CVE-2026-43319CVSS 5.5Linux

CVE-2026-43319: luka w jądrze Linux dotycząca blokad w sterowniku spidev

Naprawiono lukę CVE-2026-43319 w jądrze Linux, eliminując ryzyko zakleszczeń w sterowniku spidev poprzez poprawę mechanizmu blokad mutexów.

CVSS
5.5 MEDIUM
EPSS
0.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku spidev, gdzie nieprawidłowa kolejność blokad mutexów spi_lock i buf_lock mogła prowadzić do zakleszczeń. Problem występował podczas jednoczesnego wywoływania write() i ioctl() na tym samym deskryptorze pliku.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko zakleszczeń w systemach korzystających ze sterownika spidev, co może skutkować zawieszeniem procesów i obniżeniem dostępności usług. Luka ma średni poziom zagrożenia (CVSS 5.5), więc warto ją uwzględnić w planach aktualizacji i monitoringu systemów Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek eliminujących problem z blokadami w sterowniku spidev. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć równoczesne wywołania write() i ioctl() na tym samym deskryptorze oraz monitorować logi systemowe pod kątem potencjalnych zakleszczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS