CVE-2026-43323: luka w jądrze Linux dotycząca sched/fair i zero_vruntime
Naprawiono lukę CVE-2026-43323 w jądrze Linux dotyczącą sched/fair i zero_vruntime, poprawiając stabilność i planowanie zadań.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie sched/fair dotyczącą błędnego śledzenia zero_vruntime, która mogła prowadzić do nieprawidłowego planowania zadań korzystających z yield(). Problem dotyczył sytuacji, gdy dwa zadania na zmianę przejmowały czas procesora, co mogło skutkować przepełnieniem licznika i opóźnieniami w aktualizacji stanu.
Wpływ biznesowy
Ta luka może wpływać na stabilność i wydajność systemów Linux, zwłaszcza w środowiskach o dużym obciążeniu i wielu grupach kontrolnych (cgroups). Nieprawidłowe planowanie zadań może prowadzić do nieoczekiwanych opóźnień i obniżenia efektywności działania aplikacji, co jest istotne dla operatorów infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43323. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości w planowaniu zadań oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.