Вразливість у ядрі Linux: заміна spinlock на mutex у jitterentropy

Виправлено вразливість CVE-2026-52936 у ядрі Linux, що покращує генерацію ентропії та знижує блокування spinlock.
CVE-2026-52936CVSS 5.5Linux

Вразливість у ядрі Linux: заміна spinlock на mutex у jitterentropy

Виправлено вразливість CVE-2026-52936 у ядрі Linux, що покращує генерацію ентропії та знижує блокування spinlock.

CVSS
5.5 MEDIUM
EPSS
1.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі jitterentropy, де довге утримання spinlock призводило до блокувань при генерації ентропії. Замість spinlock тепер використовується mutex, що дозволяє читачам чекати у сні, а не займати процесор у циклі очікування.

Бізнес-вплив

Ця вразливість може спричиняти затримки та зниження продуктивності систем, особливо при паралельному доступі до генератора ентропії. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з відгуком системи та ефективністю обробки випадкових чисел, що може впливати на безпеку та стабільність сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід зменшити навантаження на генератор ентропії, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки