CVE-2026-64415: Zapobieganie softlockup w jądrze Linux podczas operacji swap

Poprawka CVE-2026-64415 zapobiega softlockupowi w Linux podczas operacji swap na dużych systemach. Zalecana szybka aktualizacja jądra.
CVE-2026-64415Linux

CVE-2026-64415: Zapobieganie softlockup w jądrze Linux podczas operacji swap

Poprawka CVE-2026-64415 zapobiega softlockupowi w Linux podczas operacji swap na dużych systemach. Zalecana szybka aktualizacja jądra.

CVSS
-
EPSS
6.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux zaadresowano lukę polegającą na braku wywołań cond_resched() w funkcji swap_reclaim_full_clusters, co mogło prowadzić do softlockupu pod dużym obciążeniem. Problem ujawniono podczas testów obciążeniowych na dużej maszynie arm64 z 320 CPU i 1 TB pamięci.

Wpływ biznesowy

Softlockup w jądrze może powodować zawieszenie systemu lub znaczne spowolnienie działania, co wpływa na stabilność i dostępność usług IT. W środowiskach o dużym obciążeniu pamięci i swap, zwłaszcza na dużych serwerach, ryzyko wystąpienia tego problemu jest podwyższone, co może prowadzić do przerw w działaniu krytycznych aplikacji.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64415 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie obciążenia swap oraz monitorowanie logów systemowych pod kątem symptomów softlockupu. Priorytetem jest minimalizacja ryzyka przez kontrolę wykorzystania pamięci i swap oraz planowanie wdrożeń aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS