CVE-2026-63955: Poprawka błędu w jądrze Linux dotyczącego wywołania BUG() przy wyłączonych BH

CVE-2026-63955 to luka w jądrze Linux powodująca awarie systemu przy wyłączonych bottom halves. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-63955CVSS 7.5Linux

CVE-2026-63955: Poprawka błędu w jądrze Linux dotyczącego wywołania BUG() przy wyłączonych BH

CVE-2026-63955 to luka w jądrze Linux powodująca awarie systemu przy wyłączonych bottom halves. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
37.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, w której funkcja __get_vm_area_node() wywoływała BUG() podczas wywołań z wyłączonymi bottom halves (BH), mimo że nie znajdowała się w kontekście NMI lub twardego przerwania. Problem dotyczył mechanizmu zarządzania pamięcią w module vmalloc i mógł prowadzić do nieoczekiwanego zatrzymania systemu.

Wpływ biznesowy

Ta luka może powodować nieplanowane awarie systemu Linux, szczególnie w środowiskach korzystających z mostków sieciowych i intensywnie operujących na pamięci wirtualnej. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnej utraty dostępności usług, zwłaszcza w systemach produkcyjnych opartych na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem nieoczekiwanych błędów oraz priorytetyzację aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS