CVE-2026-64250: Poprawka zgłaszania wyłączonych CPU do RCU w jądrze Linux dla LoongArch
CVE-2026-64250 to błąd w jądrze Linux na LoongArch powodujący zawieszenie podczas restartu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 5.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w architekturze LoongArch, gdzie wyłączone procesory nie były zgłaszane do mechanizmu RCU, co mogło prowadzić do zawieszenia systemu podczas restartu lub wyłączania. Problem wynikał z braku synchronizacji stanu CPU z RCU, powodując blokadę oczekiwania na okresy bezczynności procesorów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze LoongArch, luka ta może skutkować zawieszeniem systemu podczas procedur restartu lub wyłączania, co wpływa na dostępność usług i stabilność środowiska. Występuje ryzyko przestojów i utraty kontroli nad procesem zamykania systemu, co wymaga uwagi przy zarządzaniu serwerami i urządzeniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64250. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów LoongArch, monitorować logi systemowe pod kątem objawów blokad RCU oraz priorytetowo traktować wdrożenie poprawek. Dodatkowo warto przeprowadzić testy restartów i wyłączeń w kontrolowanym środowisku, aby zweryfikować stabilność po aktualizacji.