CVE-2026-64326: Poprawka blokującego zawieszenie w jądrze Linux przy niespodziewanym usunięciu urządzenia blokowego
Naprawiono lukę CVE-2026-64326 w jądrze Linux, która mogła powodować zawieszenie sync_blockdev() przy niespodziewanym usunięciu urządzenia blokowego.
- CVSS
- -
- EPSS
- 10.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała zawieszenie się funkcji sync_blockdev() podczas niespodziewanego usunięcia urządzenia blokowego. Problem występował, gdy sync_blockdev() wywoływano bezwarunkowo, co mogło prowadzić do niekończącego się oczekiwania na zakończenie operacji zapisu.
Wpływ biznesowy
Ta luka może powodować blokowanie się procesów systemowych odpowiedzialnych za resetowanie urządzeń NVMe, co skutkuje zawieszeniem zadań oczekujących na zakończenie operacji zapisu. W środowiskach produkcyjnych może to prowadzić do degradacji wydajności lub przestojów związanych z obsługą urządzeń blokowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ryzyko poprzez monitorowanie logów systemowych pod kątem błędów urządzeń blokowych oraz minimalizowanie niespodziewanych usunięć urządzeń. Priorytetowo traktuj aktualizacje w systemach korzystających z NVMe.