CVE-2026-46035: luka w jądrze Linux dotycząca alokacji pamięci w kontekście NMI na systemach jednoprocesorowych
Wykryto lukę w jądrze Linux (CVE-2026-46035) wpływającą na alokację pamięci w kontekście NMI na systemach jednoprocesorowych. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę, która pozwalała na uszkodzenie struktur zarządzania pamięcią podczas alokacji stron w kontekście przerwań NMI na systemach jednoprocesorowych (UP). Problem wynikał z nieprawidłowego działania spin_trylock(), co mogło prowadzić do korupcji list wolnych stron.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne błędy w zarządzaniu pamięcią, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z jąder Linux na systemach jednoprocesorowych. Może to skutkować awariami usług lub utratą danych, szczególnie w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę rozwiązującą CVE-2026-46035. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów UP na nieautoryzowane przerwania NMI, monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.