CVE-2026-64352: Poprawka dostępu do mapy LPM w programach BPF z możliwością uśpienia w jądrze Linux

Aktualizacja jądra Linux usuwa problem lockdep w mapach LPM używanych przez programy BPF z możliwością uśpienia, poprawiając stabilność i logowanie.
CVE-2026-64352Linux

CVE-2026-64352: Poprawka dostępu do mapy LPM w programach BPF z możliwością uśpienia w jądrze Linux

Aktualizacja jądra Linux usuwa problem lockdep w mapach LPM używanych przez programy BPF z możliwością uśpienia, poprawiając stabilność i logowanie.

CVSS
-
EPSS
6.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z nieprawidłowym użyciem blokad RCU w funkcjach obsługujących mapy LPM przez programy BPF mogące przejść w stan uśpienia. Błąd powodował generowanie ostrzeżeń lockdep na jądrach debug, co mogło prowadzić do nadmiernego logowania, ale nie do błędów pamięci.

Wpływ biznesowy

Administratorzy i operatorzy systemów Linux korzystających z programów BPF z możliwością uśpienia, które odwołują się do map LPM, mogą doświadczać nadmiernego generowania ostrzeżeń lockdep na jądrach debug, co może utrudniać diagnostykę i monitorowanie systemu. Choć nie stwierdzono ryzyka uszkodzenia pamięci, nadmiar logów może wpływać na wydajność i czytelność dzienników systemowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64352. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie programów BPF z możliwością uśpienia odwołujących się do map LPM oraz monitorować logi systemowe pod kątem ostrzeżeń lockdep. Przegląd i priorytetyzacja aktualizacji jądra powinna być częścią standardowej polityki bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS