CVE-2026-53035: Błąd zakleszczenia w sockmap w jądrze Linux
Naprawiono lukę CVE-2026-53035 w jądrze Linux powodującą zakleszczenie w sockmap podczas iteracji AF_UNIX. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd zakleszczenia w funkcji bpf_iter_unix_seq_show() związany z aktualizacją sockmap podczas iteracji AF_UNIX. Problem powodował potencjalne zakleszczenie przez rekursywne blokowanie mutexów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji BPF i sockmap w jądrze Linux, luka ta może prowadzić do zakleszczenia procesów, co skutkuje przestojami lub niestabilnością systemu. W środowiskach produkcyjnych, gdzie wykorzystywane są mechanizmy AF_UNIX i BPF, może to wpłynąć na dostępność usług i wydajność systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji BPF i sockmap, monitorować logi systemowe pod kątem objawów zakleszczenia oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.