CVE-2026-64352: Poprawka dostępu do mapy LPM w programach BPF z możliwością uśpienia w jądrze Linux
Aktualizacja jądra Linux usuwa problem lockdep w mapach LPM używanych przez programy BPF z możliwością uśpienia, poprawiając stabilność i logowanie.
- CVSS
- -
- EPSS
- 6.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z nieprawidłowym użyciem blokad RCU w funkcjach obsługujących mapy LPM przez programy BPF mogące przejść w stan uśpienia. Błąd powodował generowanie ostrzeżeń lockdep na jądrach debug, co mogło prowadzić do nadmiernego logowania, ale nie do błędów pamięci.
Wpływ biznesowy
Administratorzy i operatorzy systemów Linux korzystających z programów BPF z możliwością uśpienia, które odwołują się do map LPM, mogą doświadczać nadmiernego generowania ostrzeżeń lockdep na jądrach debug, co może utrudniać diagnostykę i monitorowanie systemu. Choć nie stwierdzono ryzyka uszkodzenia pamięci, nadmiar logów może wpływać na wydajność i czytelność dzienników systemowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64352. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie programów BPF z możliwością uśpienia odwołujących się do map LPM oraz monitorować logi systemowe pod kątem ostrzeżeń lockdep. Przegląd i priorytetyzacja aktualizacji jądra powinna być częścią standardowej polityki bezpieczeństwa.