CVE-2026-64369: Tymczasowe wycofanie funkcji load_unaligned_zeropad w jądrze Linux dla s390

CVE-2026-64369 to luka w jądrze Linux s390, powodująca pętle wyjątków przy dostępie do pamięci Ultravisora. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-64369Linux

CVE-2026-64369: Tymczasowe wycofanie funkcji load_unaligned_zeropad w jądrze Linux dla s390

CVE-2026-64369 to luka w jądrze Linux s390, powodująca pętle wyjątków przy dostępie do pamięci Ultravisora. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
-
EPSS
7.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux dla architektury s390 wykryto problem z obsługą wyjątków podczas dostępu do pamięci zabezpieczonej przez Ultravisora. Wyjątki te mogą prowadzić do nieskończonej pętli wyjątków, co zostało tymczasowo rozwiązane przez wycofanie funkcji load_unaligned_zeropad.

Wpływ biznesowy

Problem może powodować zawieszanie się systemów korzystających z pamięci przekazanej Ultravisorowi do bezpiecznego wykonania, co wpływa na stabilność i dostępność usług. Administratorzy systemów s390 powinni być świadomi potencjalnych problemów z pamięcią i monitorować systemy pod kątem nieoczekiwanych wyjątków lub awarii.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej wycofanie funkcji load_unaligned_zeropad dla architektury s390. Należy monitorować komunikaty systemowe dotyczące wyjątków pamięci oraz śledzić dalsze aktualizacje od dostawcy jądra, które wprowadzą trwałe rozwiązanie problemu. W międzyczasie warto ograniczyć ekspozycję systemów na ryzyko poprzez odpowiednie zarządzanie dostępem do pamięci Ultravisora.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS