Linux: Poprawka zapobiegająca blokadom RCU w funkcji bpf_fd_array_map_clear()

Poprawka Linux zapobiega blokadom RCU w funkcji bpf_fd_array_map_clear() przy obsłudze map PROG_ARRAY z dużą liczbą wpisów.
CVE-2026-53083Linux

Linux: Poprawka zapobiegająca blokadom RCU w funkcji bpf_fd_array_map_clear()

Poprawka Linux zapobiega blokadom RCU w funkcji bpf_fd_array_map_clear() przy obsłudze map PROG_ARRAY z dużą liczbą wpisów.

CVSS
-
EPSS
5.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku wywołania cond_resched() w pętli funkcji bpf_fd_array_map_clear(). Brak tego wywołania mógł powodować blokady RCU podczas obsługi map PROG_ARRAY z dużą liczbą wpisów pod dużym obciążeniem.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji wydajności systemu i blokad wewnętrznych mechanizmów jądra Linux, co może wpływać na stabilność usług korzystających z BPF. Szczególnie narażone są środowiska intensywnie korzystające z map PROG_ARRAY w BPF.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć obciążenie funkcji korzystających z map PROG_ARRAY oraz monitorować logi systemowe pod kątem objawów blokad RCU. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS