CVE-2026-63980: Poprawka blokady spin_lock_bh w jądrze Linux dla NVMe TCP

Naprawiono lukę CVE-2026-63980 w jądrze Linux dotyczącą blokady spin_lock_bh w NVMe TCP. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-63980CVSS 7.5Linux

CVE-2026-63980: Poprawka blokady spin_lock_bh w jądrze Linux dla NVMe TCP

Naprawiono lukę CVE-2026-63980 w jądrze Linux dotyczącą blokady spin_lock_bh w NVMe TCP. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
36.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module NVMe TCP, gdzie użycie zwykłej blokady spin_lock() w kontekście softirq mogło prowadzić do zakleszczenia. Zmieniono mechanizm blokady na spin_lock_bh, aby zapobiec deadlockom podczas obsługi połączeń TLS.

Wpływ biznesowy

Luka mogła powodować zakleszczenia w systemach korzystających z NVMe over TCP, co skutkowało potencjalnym przestojem usług i obniżeniem wydajności. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i stabilnością serwerów obsługujących NVMe TCP.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach korzystających z NVMe over TCP. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NVMe TCP, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS