CVE-2026-64229: Błąd w jądrze Linux związany z wyłączonym PCID i rozgłaszaniem TLB

Naprawiono lukę CVE-2026-64229 w jądrze Linux dotyczącą wyłączonego PCID i rozgłaszania TLB, która mogła powodować awarie systemu na procesorach AMD.
CVE-2026-64229Linux

CVE-2026-64229: Błąd w jądrze Linux związany z wyłączonym PCID i rozgłaszaniem TLB

Naprawiono lukę CVE-2026-64229 w jądrze Linux dotyczącą wyłączonego PCID i rozgłaszania TLB, która mogła powodować awarie systemu na procesorach AMD.

CVSS
-
EPSS
6.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę związaną z wyłączonym PCID, która powodowała nieprawidłowe rozgłaszanie czyszczenia TLB na procesorach AMD. Problem mógł prowadzić do błędu ochrony ogólnej (#GP) i awarii jądra podczas operacji zarządzania pamięcią.

Wpływ biznesowy

Luka może skutkować awariami systemu i błędami ochrony ogólnej na systemach Linux uruchamianych z wyłączonym PCID (np. z parametrem "nopcid"), szczególnie na procesorach AMD obsługujących instrukcję INVLPGB. Może to wpływać na stabilność i dostępność usług działających na takich systemach.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku korzystania z opcji "nopcid" zaleca się jej przegląd i ograniczenie stosowania. Dodatkowo warto monitorować logi systemowe pod kątem błędów ochrony ogólnej i awarii jądra oraz ograniczyć ekspozycję systemów na potencjalne ryzyko do czasu aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS