CVE-2026-45904: luka w jądrze Linux dotycząca blokad PCI w obsłudze EEH

Naprawiono lukę CVE-2026-45904 w jądrze Linux dotyczącą rekursywnego blokowania mutexa w obsłudze EEH PCI na platformach PowerPC.
CVE-2026-45904CVSS 5.5Linux

CVE-2026-45904: luka w jądrze Linux dotycząca blokad PCI w obsłudze EEH

Naprawiono lukę CVE-2026-45904 w jądrze Linux dotyczącą rekursywnego blokowania mutexa w obsłudze EEH PCI na platformach PowerPC.

CVSS
5.5 MEDIUM
EPSS
5.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu blokadami podczas obsługi zdarzeń EEH (Enhanced Error Handling) w architekturze PowerPC. Problem powodował rekursywne blokowanie mutexa pci_lock_rescan_remove, co mogło prowadzić do zakleszczeń i nieprawidłowego raportowania błędów PCI.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach PowerPC, luka ta może skutkować niestabilnością systemu oraz błędnym wykrywaniem i obsługą błędów sprzętowych PCI. Może to wpłynąć na dostępność usług i utrudnić diagnozowanie problemów sprzętowych, zwłaszcza w środowiskach wykorzystujących funkcje hotplug PCI.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę eliminującą problem z rekursywnym blokowaniem. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów PCI oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS