Вразливість у ядрі Linux: заміна spinlock на mutex у jitterentropy
Виправлено вразливість CVE-2026-52936 у ядрі Linux, що покращує генерацію ентропії та знижує блокування spinlock.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі jitterentropy, де довге утримання spinlock призводило до блокувань при генерації ентропії. Замість spinlock тепер використовується mutex, що дозволяє читачам чекати у сні, а не займати процесор у циклі очікування.
Бізнес-вплив
Ця вразливість може спричиняти затримки та зниження продуктивності систем, особливо при паралельному доступі до генератора ентропії. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з відгуком системи та ефективністю обробки випадкових чисел, що може впливати на безпеку та стабільність сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід зменшити навантаження на генератор ентропії, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризику експлуатації.