CVE-2026-64430
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NTB: epf: Vermeiden Sie es, pci irq vector() aus dem hardirq-Kontext ntb epf vec isr() pci irq vector() im hardirq-Kontext aufzurufen, um die Vektornummer abzuleiten. pci irq vector() ruft msi get virq() auf, das einen Mutex nimmt und daher "Scheduling while atomic"-Splats auslösen kann: BUG: Scheduling while atomic: kworker/u33:0/55/0x00010001 ... Trace: ... schedule+0x38/0x110 schedule preempt disabled+0x28/0x50 mutex lock.constprop.0+0x848/0x908 mutex lock slowpath+0x18/0x30 mutex lock+0x4c/0x60 msi domain get virq+0xe8/0x138 pci irq vector+0x2c/0x60 ntb epf vec isr+0x28/0x120 [ntb hw epf] handle irq event percpu+0x70/0x3a8 handle irq event+0x48/0x100 handle edge irq+0x100/0x1c8 ... Cache die Linux IRQ-Nummer für Vektor 0, wenn Vektoren zugewiesen werden, und verwende sie als Basis im ISR. Der Betrieb des ISR in einem IRQ-Handler mit Gewinde würde das Problem ebenfalls vermeiden, aber das wäre hier unnötig.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.