CVE-2026-63825: Poprawka błędu współbieżnego dostępu w GCOV w jądrze Linux
Naprawiono błąd CVE-2026-63825 w jądrze Linux dotyczący współbieżnego dostępu do liczników GCOV, eliminując awarie podczas przetwarzania IPComp.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w mechanizmie GCOV, który powodował awarie przy współbieżnym dostępie do globalnych liczników podczas optymalizacji pętli. Problem objawiał się błędami pamięci i awariami podczas przetwarzania IPComp na wielordzeniowych procesorach.
Wpływ biznesowy
Błąd mógł prowadzić do awarii systemu i potencjalnie do naruszenia integralności danych podczas operacji kompresji IP w środowiskach wielordzeniowych. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia niestabilności w funkcjach związanych z GCOV i IPComp, co może wpływać na dostępność usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę CVE-2026-63825. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję funkcji IPComp, monitorować logi systemowe pod kątem błędów związanych z inflate_fast oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.