CVE-2026-64112: Usunięcie wyścigu w mechanizmie blokad rbd w jądrze Linux
Naprawiono lukę CVE-2026-64112 w jądrze Linux dotyczącą wyścigu w mechanizmie blokad rbd. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module rbd dotyczącą wyścigu (race condition) podczas zwalniania blokady w funkcji lock_dwork przy odmapowywaniu obrazu. Problem mógł prowadzić do wykonania operacji na zwolnionych lub zresetowanych zasobach, co skutkowało błędami integralności danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z rbd w jądrze Linux istnieje ryzyko niestabilności systemu lub uszkodzenia danych w przypadku wystąpienia tej luki. Może to wpłynąć na dostępność i niezawodność usług opartych na magazynowaniu blokowym. Zaleca się szybkie zweryfikowanie i wdrożenie dostępnych aktualizacji jądra, aby zapobiec potencjalnym awariom.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64112 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z rbd, monitorowanie logów pod kątem nieprawidłowości związanych z blokadami oraz priorytetyzację działań naprawczych.