CVE-2026-64070: Wycieki preempt_count w sysfs w jądrze Linux na architekturze powerpc/hv-gpci

Naprawiono wyciek preempt_count w sysfs jądra Linux na powerpc/hv-gpci, który mógł prowadzić do awarii i błędów planowania procesów.
CVE-2026-64070Linux

CVE-2026-64070: Wycieki preempt_count w sysfs w jądrze Linux na architekturze powerpc/hv-gpci

Naprawiono wyciek preempt_count w sysfs jądra Linux na powerpc/hv-gpci, który mógł prowadzić do awarii i błędów planowania procesów.

CVSS
-
EPSS
5.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux na architekturze powerpc/hv-gpci naprawiono błąd powodujący wyciek preempt_count podczas odczytów z sysfs w czterech funkcjach show(). Problem skutkował pozostawieniem preemption w stanie wyłączonym, co mogło prowadzić do awarii i błędów planowania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze powerpc z modułem hv-gpci, błąd ten może powodować niestabilność systemu, w tym awarie procesów użytkownika i potencjalne coredumpy. Może to skutkować przerwami w działaniu usług oraz utratą danych, zwłaszcza w środowiskach o wysokich wymaganiach dostępności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64070. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane odczyty sysfs oraz monitorować logi systemowe pod kątem błędów związanych z preemption i awariami procesów. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS