CVE-2026-64129: Luka w jądrze Linux powodująca blokadę spinlocka PMD

Naprawiono lukę CVE-2026-64129 w jądrze Linux, która mogła powodować deadlock przez niezwolniony spinlock PMD. Zalecana aktualizacja systemu.
CVE-2026-64129Linux

CVE-2026-64129: Luka w jądrze Linux powodująca blokadę spinlocka PMD

Naprawiono lukę CVE-2026-64129 w jądrze Linux, która mogła powodować deadlock przez niezwolniony spinlock PMD. Zalecana aktualizacja systemu.

CVSS
-
EPSS
6.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module mm/migrate_device, gdzie błąd w obsłudze spinlocka PMD mógł prowadzić do trwałej blokady (deadlock). Problem występował, gdy funkcja check_stable_address_space() zawodziła po zablokowaniu spinlocka, co powodowało pominięcie jego zwolnienia.

Wpływ biznesowy

Ta luka może powodować trwałe zawieszenie operacji jądra Linux, co skutkuje potencjalnym przestojem systemu lub degradacją wydajności. Infrastruktura oparta na Linuksie, zwłaszcza systemy intensywnie korzystające z migracji pamięci, może być narażona na niestabilność i utratę dostępności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64129. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem symptomów deadlocków. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS