CVE-2026-64370: Wyciekanie referencji PID w timerach CPU w jądrze Linux
Naprawiono wyciek referencji PID w timerach CPU POSIX w jądrze Linux, co poprawia stabilność i zarządzanie zasobami systemu.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek referencji PID w funkcji do_cpu_nanosleep() obsługującej timery CPU POSIX. Błąd powodował, że w przypadku niepowodzenia ustawienia timera referencja PID nie była zwalniana, co prowadziło do wycieku zasobów.
Wpływ biznesowy
Ten błąd może prowadzić do stopniowego wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów Linux korzystających z timerów CPU POSIX. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wyciek referencji PID. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji korzystających z posix-cpu-timers, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.