CVE-2026-63825: Poprawka błędu współbieżnego dostępu w GCOV w jądrze Linux

Naprawiono błąd CVE-2026-63825 w jądrze Linux dotyczący współbieżnego dostępu do liczników GCOV, eliminując awarie podczas przetwarzania IPComp.
CVE-2026-63825CVSS 9.8Linux

CVE-2026-63825: Poprawka błędu współbieżnego dostępu w GCOV w jądrze Linux

Naprawiono błąd CVE-2026-63825 w jądrze Linux dotyczący współbieżnego dostępu do liczników GCOV, eliminując awarie podczas przetwarzania IPComp.

CVSS
9.8 CRITICAL
EPSS
33.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w mechanizmie GCOV, który powodował awarie przy współbieżnym dostępie do globalnych liczników podczas optymalizacji pętli. Problem objawiał się błędami pamięci i awariami podczas przetwarzania IPComp na wielordzeniowych procesorach.

Wpływ biznesowy

Błąd mógł prowadzić do awarii systemu i potencjalnie do naruszenia integralności danych podczas operacji kompresji IP w środowiskach wielordzeniowych. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia niestabilności w funkcjach związanych z GCOV i IPComp, co może wpływać na dostępność usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę CVE-2026-63825. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję funkcji IPComp, monitorować logi systemowe pod kątem błędów związanych z inflate_fast oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS