CVE-2026-63955: Poprawka błędu w jądrze Linux dotyczącego wywołania BUG() przy wyłączonych BH
CVE-2026-63955 to luka w jądrze Linux powodująca awarie systemu przy wyłączonych bottom halves. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 37.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę, w której funkcja __get_vm_area_node() wywoływała BUG() podczas wywołań z wyłączonymi bottom halves (BH), mimo że nie znajdowała się w kontekście NMI lub twardego przerwania. Problem dotyczył mechanizmu zarządzania pamięcią w module vmalloc i mógł prowadzić do nieoczekiwanego zatrzymania systemu.
Wpływ biznesowy
Ta luka może powodować nieplanowane awarie systemu Linux, szczególnie w środowiskach korzystających z mostków sieciowych i intensywnie operujących na pamięci wirtualnej. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnej utraty dostępności usług, zwłaszcza w systemach produkcyjnych opartych na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem nieoczekiwanych błędów oraz priorytetyzację aktualizacji w środowiskach krytycznych.