CVE-2026-64229: Błąd w jądrze Linux związany z wyłączonym PCID i rozgłaszaniem TLB
Naprawiono lukę CVE-2026-64229 w jądrze Linux dotyczącą wyłączonego PCID i rozgłaszania TLB, która mogła powodować awarie systemu na procesorach AMD.
- CVSS
- -
- EPSS
- 6.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę związaną z wyłączonym PCID, która powodowała nieprawidłowe rozgłaszanie czyszczenia TLB na procesorach AMD. Problem mógł prowadzić do błędu ochrony ogólnej (#GP) i awarii jądra podczas operacji zarządzania pamięcią.
Wpływ biznesowy
Luka może skutkować awariami systemu i błędami ochrony ogólnej na systemach Linux uruchamianych z wyłączonym PCID (np. z parametrem "nopcid"), szczególnie na procesorach AMD obsługujących instrukcję INVLPGB. Może to wpływać na stabilność i dostępność usług działających na takich systemach.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku korzystania z opcji "nopcid" zaleca się jej przegląd i ograniczenie stosowania. Dodatkowo warto monitorować logi systemowe pod kątem błędów ochrony ogólnej i awarii jądra oraz ograniczyć ekspozycję systemów na potencjalne ryzyko do czasu aktualizacji.