CVE-2026-64374: Poprawka problemu z RT_PUSH_IPI w jądrze Linux dla systemów bez PREEMPT_RT
Rozwiązano problem CVE-2026-64374 w jądrze Linux, wyłączając domyślnie RT_PUSH_IPI dla systemów bez PREEMPT_RT, co zapobiega blokadom CPU i opóźnieniom.
- CVSS
- 7.5 HIGH
- EPSS
- 39.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z mechanizmem RT_PUSH_IPI, który powodował blokadę (live lock) na systemach bez PREEMPT_RT podczas intensywnego ruchu sieciowego i obsługi zadań czasu rzeczywistego (RT). Domyślnie wyłączono RT_PUSH_IPI dla systemów bez PREEMPT_RT, aby zapobiec nadmiernym opóźnieniom i blokadom CPU.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux bez PREEMPT_RT, problem mógł skutkować znacznym wzrostem latencji i blokadą procesora podczas obsługi zadań RT, co wpływało na wydajność systemu i stabilność usług. Aktualizacja jądra lub odpowiednia konfiguracja zmniejsza ryzyko degradacji działania systemów o dużej liczbie CPU i intensywnym ruchu sieciowym.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i wdrożenie poprawek od producenta. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na obciążenia RT oraz monitorować logi systemowe pod kątem symptomów blokad CPU. Priorytetowo traktować wdrożenie poprawek w środowiskach o dużej liczbie procesorów i intensywnym ruchu sieciowym.