CVE-2026-64374: Poprawka problemu z RT_PUSH_IPI w jądrze Linux dla systemów bez PREEMPT_RT

Rozwiązano problem CVE-2026-64374 w jądrze Linux, wyłączając domyślnie RT_PUSH_IPI dla systemów bez PREEMPT_RT, co zapobiega blokadom CPU i opóźnieniom.
CVE-2026-64374CVSS 7.5Linux

CVE-2026-64374: Poprawka problemu z RT_PUSH_IPI w jądrze Linux dla systemów bez PREEMPT_RT

Rozwiązano problem CVE-2026-64374 w jądrze Linux, wyłączając domyślnie RT_PUSH_IPI dla systemów bez PREEMPT_RT, co zapobiega blokadom CPU i opóźnieniom.

CVSS
7.5 HIGH
EPSS
39.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z mechanizmem RT_PUSH_IPI, który powodował blokadę (live lock) na systemach bez PREEMPT_RT podczas intensywnego ruchu sieciowego i obsługi zadań czasu rzeczywistego (RT). Domyślnie wyłączono RT_PUSH_IPI dla systemów bez PREEMPT_RT, aby zapobiec nadmiernym opóźnieniom i blokadom CPU.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux bez PREEMPT_RT, problem mógł skutkować znacznym wzrostem latencji i blokadą procesora podczas obsługi zadań RT, co wpływało na wydajność systemu i stabilność usług. Aktualizacja jądra lub odpowiednia konfiguracja zmniejsza ryzyko degradacji działania systemów o dużej liczbie CPU i intensywnym ruchu sieciowym.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i wdrożenie poprawek od producenta. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na obciążenia RT oraz monitorować logi systemowe pod kątem symptomów blokad CPU. Priorytetowo traktować wdrożenie poprawek w środowiskach o dużej liczbie procesorów i intensywnym ruchu sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS