CVE-2026-64370: Wyciekanie referencji PID w timerach CPU w jądrze Linux

Naprawiono wyciek referencji PID w timerach CPU POSIX w jądrze Linux, co poprawia stabilność i zarządzanie zasobami systemu.
CVE-2026-64370Linux

CVE-2026-64370: Wyciekanie referencji PID w timerach CPU w jądrze Linux

Naprawiono wyciek referencji PID w timerach CPU POSIX w jądrze Linux, co poprawia stabilność i zarządzanie zasobami systemu.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono wyciek referencji PID w funkcji do_cpu_nanosleep() obsługującej timery CPU POSIX. Błąd powodował, że w przypadku niepowodzenia ustawienia timera referencja PID nie była zwalniana, co prowadziło do wycieku zasobów.

Wpływ biznesowy

Ten błąd może prowadzić do stopniowego wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów Linux korzystających z timerów CPU POSIX. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wyciek referencji PID. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji korzystających z posix-cpu-timers, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS