CVE-2026-43392: luka w jądrze Linux dotycząca zagłodzenia w sched_ext
Naprawiono lukę CVE-2026-43392 w jądrze Linux, która mogła prowadzić do zawieszenia systemu przez zagłodzenie w sched_ext podczas obciążenia klasy fair.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała zagłodzenie w funkcji scx_enable() podczas saturacji klasy zadań fair. Problem wynikał z nieprawidłowego przełączania klasy planowania, co mogło prowadzić do zawieszenia systemu.
Wpływ biznesowy
Ta luka może powodować zawieszenie systemu w środowiskach z intensywnym obciążeniem klasy fair, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z planowaniem zadań i możliwe przestoje systemu, szczególnie w systemach czasu rzeczywistego lub o wysokiej dostępności.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na obciążenia saturujące klasę fair, monitorować logi systemowe pod kątem symptomów zagłodzenia oraz priorytetyzować aktualizacje systemu.