CVE-2026-64112: Usunięcie wyścigu w mechanizmie blokad rbd w jądrze Linux

Naprawiono lukę CVE-2026-64112 w jądrze Linux dotyczącą wyścigu w mechanizmie blokad rbd. Zalecana szybka aktualizacja systemu.
CVE-2026-64112CVSS 7.8Linux

CVE-2026-64112: Usunięcie wyścigu w mechanizmie blokad rbd w jądrze Linux

Naprawiono lukę CVE-2026-64112 w jądrze Linux dotyczącą wyścigu w mechanizmie blokad rbd. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module rbd dotyczącą wyścigu (race condition) podczas zwalniania blokady w funkcji lock_dwork przy odmapowywaniu obrazu. Problem mógł prowadzić do wykonania operacji na zwolnionych lub zresetowanych zasobach, co skutkowało błędami integralności danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z rbd w jądrze Linux istnieje ryzyko niestabilności systemu lub uszkodzenia danych w przypadku wystąpienia tej luki. Może to wpłynąć na dostępność i niezawodność usług opartych na magazynowaniu blokowym. Zaleca się szybkie zweryfikowanie i wdrożenie dostępnych aktualizacji jądra, aby zapobiec potencjalnym awariom.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64112 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z rbd, monitorowanie logów pod kątem nieprawidłowości związanych z blokadami oraz priorytetyzację działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS