CVE-2026-45904: luka w jądrze Linux dotycząca blokad PCI w obsłudze EEH
Naprawiono lukę CVE-2026-45904 w jądrze Linux dotyczącą rekursywnego blokowania mutexa w obsłudze EEH PCI na platformach PowerPC.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu blokadami podczas obsługi zdarzeń EEH (Enhanced Error Handling) w architekturze PowerPC. Problem powodował rekursywne blokowanie mutexa pci_lock_rescan_remove, co mogło prowadzić do zakleszczeń i nieprawidłowego raportowania błędów PCI.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach PowerPC, luka ta może skutkować niestabilnością systemu oraz błędnym wykrywaniem i obsługą błędów sprzętowych PCI. Może to wpłynąć na dostępność usług i utrudnić diagnozowanie problemów sprzętowych, zwłaszcza w środowiskach wykorzystujących funkcje hotplug PCI.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę eliminującą problem z rekursywnym blokowaniem. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów PCI oraz priorytetyzować aktualizacje systemów krytycznych.