CVE-2026-53365: Poprawka zerocopy w vsock/virtio w jądrze Linux

Naprawiono lukę CVE-2026-53365 w jądrze Linux dotyczącą zerocopy w vsock/virtio, zapobiegając wyciekom pamięci i poprawiając stabilność systemu.
CVE-2026-53365CVSS 5.5Linux

CVE-2026-53365: Poprawka zerocopy w vsock/virtio w jądrze Linux

Naprawiono lukę CVE-2026-53365 w jądrze Linux dotyczącą zerocopy w vsock/virtio, zapobiegając wyciekom pamięci i poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
1.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie zerocopy dla vsock/virtio, która powodowała wycieki pamięci przy wysyłaniu dużych wiadomości podzielonych na wiele fragmentów. Problem polegał na nieprawidłowym śledzeniu zakończenia operacji zerocopy dla wszystkich fragmentów, co mogło prowadzić do utraty informacji o zwolnieniu pamięci.

Wpływ biznesowy

Luka może skutkować wyciekami pamięci w systemach korzystających z vsock/virtio, co z kolei może obniżyć stabilność i wydajność serwerów oraz urządzeń z jądrem Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i możliwe skutki dla aplikacji korzystających z tego mechanizmu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53365. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z vsock/virtio, monitorować logi systemowe pod kątem anomalii oraz planować priorytetowe wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS