CVE-2026-53327: Poprawka w jądrze Linux dotycząca debugobjects i fill_pool()

Naprawiono lukę CVE-2026-53327 w jądrze Linux, poprawiając stabilność systemów RT poprzez zmianę w debugobjects i fill_pool().
CVE-2026-53327Linux

CVE-2026-53327: Poprawka w jądrze Linux dotycząca debugobjects i fill_pool()

Naprawiono lukę CVE-2026-53327 w jądrze Linux, poprawiając stabilność systemów RT poprzez zmianę w debugobjects i fill_pool().

CVSS
-
EPSS
6.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w debugobjects, gdzie funkcja fill_pool() mogła wywołać błąd na systemach z włączonym RT, gdy current::pi_blocked_on było ustawione. Problem polegał na nieprawidłowym wywołaniu rtlock_lock(), co mogło prowadzić do uszkodzenia łańcucha dziedziczenia priorytetów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux z obsługą RT, luka ta mogła powodować niestabilność systemu lub błędy w zarządzaniu priorytetami zadań, co wpływa na wydajność i niezawodność systemu. Aktualizacja jądra eliminuje ten problem, poprawiając stabilność i bezpieczeństwo środowiska.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie na systemach z włączoną obsługą RT. Warto również ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem priorytetami oraz priorytetowo traktować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS