CVE-2026-45949: luka wyścigu w jądrze Linux w module hwrng
Naprawiono lukę wyścigu w module hwrng jądra Linux, zapobiegając błędom use-after-free i poprawiając stabilność systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module hwrng, która mogła prowadzić do błędu use-after-free podczas rejestracji i wyrejestrowywania generatora liczb losowych. Problem dotyczył niewłaściwej synchronizacji wątków i zarządzania wskaźnikiem hwrng_fill.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług korzystających z modułu hwrng, co wpływa na dostępność i bezpieczeństwo systemów Linux. Operatorzy powinni zwrócić uwagę na potencjalne skutki błędów pamięci i ryzyko przerw w działaniu aplikacji zależnych od losowości sprzętowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z hwrng oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.