CVE-2026-52936
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
crypto: jitterentropie - lange spinlock vervangen door mutex
jent_kcapi_random() serialiseert de gedeelde jitterentropietoestand, maar het
houdt momenteel een spinlock over de jent_read_entropy() oproep. Dat
pad voert dure jitterverzameling en SHA3-conditionering uit, dus
parallelle lezers kunnen kraampjes activeren als concurrerende obers draaien voor
hetzelfde slot. Vervang rng- > jent_lock door een
mutex dus betwiste lezers slapen in plaats van op een gedeeld slot te draaien
gehouden over dure entropiegeneratie.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
crypto: jitterentropy - replace long-held spinlock with mutex
jent_kcapi_random() serializes the shared jitterentropy state, but it
currently holds a spinlock across the jent_read_entropy() call. That
path performs expensive jitter collection and SHA3 conditioning, so
parallel readers can trigger stalls as contending waiters spin for
the same lock.
To prevent non-preemptible lock hold, replace rng->jent_lock with a
mutex so contended readers sleep instead of spinning on a shared lock
held across expensive entropy generation.