CVE-2026-53035: Błąd zakleszczenia w sockmap w jądrze Linux

Naprawiono lukę CVE-2026-53035 w jądrze Linux powodującą zakleszczenie w sockmap podczas iteracji AF_UNIX. Zalecana aktualizacja jądra.
CVE-2026-53035CVSS 5.5Linux

CVE-2026-53035: Błąd zakleszczenia w sockmap w jądrze Linux

Naprawiono lukę CVE-2026-53035 w jądrze Linux powodującą zakleszczenie w sockmap podczas iteracji AF_UNIX. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
0.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd zakleszczenia w funkcji bpf_iter_unix_seq_show() związany z aktualizacją sockmap podczas iteracji AF_UNIX. Problem powodował potencjalne zakleszczenie przez rekursywne blokowanie mutexów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji BPF i sockmap w jądrze Linux, luka ta może prowadzić do zakleszczenia procesów, co skutkuje przestojami lub niestabilnością systemu. W środowiskach produkcyjnych, gdzie wykorzystywane są mechanizmy AF_UNIX i BPF, może to wpłynąć na dostępność usług i wydajność systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji BPF i sockmap, monitorować logi systemowe pod kątem objawów zakleszczenia oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS