CVE-2026-64514: Poprawka błędu userfaultfd w jądrze Linux
Naprawiono lukę CVE-2026-64514 w Linux kernel dotyczącą mechanizmu userfaultfd, eliminując ryzyko zawieszeń wątków i poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 7.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie userfaultfd, gdzie funkcje userfaultfd_must_wait() i userfaultfd_huge_must_wait() odczytywały błędne dane z wpisów tabeli stron bez blokady, co mogło prowadzić do nieprawidłowego oczekiwania wątków. Poprawka wprowadza sprawdzenie obecności wpisu przed oceną jego zapisywalności, eliminując ryzyko zawieszenia wątku.
Wpływ biznesowy
Błąd ten mógł powodować nieoczekiwane zawieszenia wątków obsługujących błędy stron w systemach Linux, co wpływa na stabilność i wydajność aplikacji korzystających z mechanizmu userfaultfd. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z responsywnością systemów oraz ryzyko opóźnień w obsłudze pamięci wirtualnej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z userfaultfd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.