CVE-2026-43326: luka w jądrze Linux powodująca zakleszczenie procesorów
Naprawiono lukę CVE-2026-43326 w jądrze Linux, która mogła powodować zakleszczenie procesorów i przestoje systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła powodować zakleszczenie wielu procesorów w mechanizmie sched_ext. Problem wynikał z oczekiwania w funkcji kick_cpus_irq_workfn(), które blokowało reschedulację i prowadziło do cyklicznego zakleszczenia CPU.
Wpływ biznesowy
Ta luka może prowadzić do zakleszczenia procesorów, co skutkuje zatrzymaniem lub znacznym spowolnieniem działania systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług opartych na systemach Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować aktualizacje systemów krytycznych.