CVE-2026-63980: Poprawka blokady spin_lock_bh w jądrze Linux dla NVMe TCP
Naprawiono lukę CVE-2026-63980 w jądrze Linux dotyczącą blokady spin_lock_bh w NVMe TCP. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 36.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module NVMe TCP, gdzie użycie zwykłej blokady spin_lock() w kontekście softirq mogło prowadzić do zakleszczenia. Zmieniono mechanizm blokady na spin_lock_bh, aby zapobiec deadlockom podczas obsługi połączeń TLS.
Wpływ biznesowy
Luka mogła powodować zakleszczenia w systemach korzystających z NVMe over TCP, co skutkowało potencjalnym przestojem usług i obniżeniem wydajności. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i stabilnością serwerów obsługujących NVMe TCP.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach korzystających z NVMe over TCP. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NVMe TCP, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.