CVE-2026-64326: Poprawka blokującego zawieszenie w jądrze Linux przy niespodziewanym usunięciu urządzenia blokowego

Naprawiono lukę CVE-2026-64326 w jądrze Linux, która mogła powodować zawieszenie sync_blockdev() przy niespodziewanym usunięciu urządzenia blokowego.
CVE-2026-64326Linux

CVE-2026-64326: Poprawka blokującego zawieszenie w jądrze Linux przy niespodziewanym usunięciu urządzenia blokowego

Naprawiono lukę CVE-2026-64326 w jądrze Linux, która mogła powodować zawieszenie sync_blockdev() przy niespodziewanym usunięciu urządzenia blokowego.

CVSS
-
EPSS
10.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała zawieszenie się funkcji sync_blockdev() podczas niespodziewanego usunięcia urządzenia blokowego. Problem występował, gdy sync_blockdev() wywoływano bezwarunkowo, co mogło prowadzić do niekończącego się oczekiwania na zakończenie operacji zapisu.

Wpływ biznesowy

Ta luka może powodować blokowanie się procesów systemowych odpowiedzialnych za resetowanie urządzeń NVMe, co skutkuje zawieszeniem zadań oczekujących na zakończenie operacji zapisu. W środowiskach produkcyjnych może to prowadzić do degradacji wydajności lub przestojów związanych z obsługą urządzeń blokowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ryzyko poprzez monitorowanie logów systemowych pod kątem błędów urządzeń blokowych oraz minimalizowanie niespodziewanych usunięć urządzeń. Priorytetowo traktuj aktualizacje w systemach korzystających z NVMe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS