Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 109 bronnen 1 kritiek 5 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-52936

MEDIUM · 5.5 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

crypto: jitterentropie - lange spinlock vervangen door mutex

jent_kcapi_random() serialiseert de gedeelde jitterentropietoestand, maar het
houdt momenteel een spinlock over de jent_read_entropy() oproep. Dat
pad voert dure jitterverzameling en SHA3-conditionering uit, dus
parallelle lezers kunnen kraampjes activeren als concurrerende obers draaien voor
hetzelfde slot. Vervang rng- > jent_lock door een
mutex dus betwiste lezers slapen in plaats van op een gedeeld slot te draaien
gehouden over dure entropiegeneratie.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

crypto: jitterentropy - replace long-held spinlock with mutex

jent_kcapi_random() serializes the shared jitterentropy state, but it
currently holds a spinlock across the jent_read_entropy() call. That
path performs expensive jitter collection and SHA3 conditioning, so
parallel readers can trigger stalls as contending waiters spin for
the same lock.

To prevent non-preemptible lock hold, replace rng->jent_lock with a
mutex so contended readers sleep instead of spinning on a shared lock
held across expensive entropy generation.

Vendors

Linux

Affected products

Linux Kernel

References