CVE-2026-64415: Zapobieganie softlockup w jądrze Linux podczas operacji swap
Poprawka CVE-2026-64415 zapobiega softlockupowi w Linux podczas operacji swap na dużych systemach. Zalecana szybka aktualizacja jądra.
- CVSS
- -
- EPSS
- 6.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano lukę polegającą na braku wywołań cond_resched() w funkcji swap_reclaim_full_clusters, co mogło prowadzić do softlockupu pod dużym obciążeniem. Problem ujawniono podczas testów obciążeniowych na dużej maszynie arm64 z 320 CPU i 1 TB pamięci.
Wpływ biznesowy
Softlockup w jądrze może powodować zawieszenie systemu lub znaczne spowolnienie działania, co wpływa na stabilność i dostępność usług IT. W środowiskach o dużym obciążeniu pamięci i swap, zwłaszcza na dużych serwerach, ryzyko wystąpienia tego problemu jest podwyższone, co może prowadzić do przerw w działaniu krytycznych aplikacji.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64415 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie obciążenia swap oraz monitorowanie logów systemowych pod kątem symptomów softlockupu. Priorytetem jest minimalizacja ryzyka przez kontrolę wykorzystania pamięci i swap oraz planowanie wdrożeń aktualizacji.