CVE-2026-43392: luka w jądrze Linux dotycząca zagłodzenia w sched_ext

Naprawiono lukę CVE-2026-43392 w jądrze Linux, która mogła prowadzić do zawieszenia systemu przez zagłodzenie w sched_ext podczas obciążenia klasy fair.
CVE-2026-43392CVSS 5.5Linux

CVE-2026-43392: luka w jądrze Linux dotycząca zagłodzenia w sched_ext

Naprawiono lukę CVE-2026-43392 w jądrze Linux, która mogła prowadzić do zawieszenia systemu przez zagłodzenie w sched_ext podczas obciążenia klasy fair.

CVSS
5.5 MEDIUM
EPSS
2.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała zagłodzenie w funkcji scx_enable() podczas saturacji klasy zadań fair. Problem wynikał z nieprawidłowego przełączania klasy planowania, co mogło prowadzić do zawieszenia systemu.

Wpływ biznesowy

Ta luka może powodować zawieszenie systemu w środowiskach z intensywnym obciążeniem klasy fair, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z planowaniem zadań i możliwe przestoje systemu, szczególnie w systemach czasu rzeczywistego lub o wysokiej dostępności.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na obciążenia saturujące klasę fair, monitorować logi systemowe pod kątem symptomów zagłodzenia oraz priorytetyzować aktualizacje systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS