CVE-2026-46060: luka w jądrze Linux dotycząca obsługi przerwań w module qat
Naprawiono lukę CVE-2026-46060 w jądrze Linux dotyczącą nieprawidłowego zwalniania przerwań w module crypto: qat. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto: qat, gdzie przy częściowej nieudanej inicjalizacji urządzenia nie odłączano poprawnie obsługi przerwań przed zwolnieniem wektorów MSI-X. Powodowało to ostrzeżenia systemowe i potencjalne wycieki zasobów.
Wpływ biznesowy
Błąd może prowadzić do nieprawidłowego zwalniania zasobów przerwań, co w środowiskach produkcyjnych może skutkować ostrzeżeniami w logach systemowych oraz potencjalnym niestabilnym działaniem sterowników sprzętowych korzystających z modułu qat. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą przerwań i zapewnić stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli system korzysta z modułu crypto: qat. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi pod kątem ostrzeżeń związanych z przerwaniami oraz priorytetyzować wdrożenie poprawek w planach utrzymania.