CVE-2026-64129: Luka w jądrze Linux powodująca blokadę spinlocka PMD
Naprawiono lukę CVE-2026-64129 w jądrze Linux, która mogła powodować deadlock przez niezwolniony spinlock PMD. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module mm/migrate_device, gdzie błąd w obsłudze spinlocka PMD mógł prowadzić do trwałej blokady (deadlock). Problem występował, gdy funkcja check_stable_address_space() zawodziła po zablokowaniu spinlocka, co powodowało pominięcie jego zwolnienia.
Wpływ biznesowy
Ta luka może powodować trwałe zawieszenie operacji jądra Linux, co skutkuje potencjalnym przestojem systemu lub degradacją wydajności. Infrastruktura oparta na Linuksie, zwłaszcza systemy intensywnie korzystające z migracji pamięci, może być narażona na niestabilność i utratę dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64129. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem symptomów deadlocków. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.