CVE-2026-63795: Błąd zarządzania referencjami w p9_client_walk() w jądrze Linux

Luka CVE-2026-63795 w jądrze Linux dotyczy błędnego zarządzania referencjami w p9_client_walk(), co może prowadzić do błędów use-after-free. Zalecane aktualizacje.
CVE-2026-63795CVSS 10.0Linux

CVE-2026-63795: Błąd zarządzania referencjami w p9_client_walk() w jądrze Linux

Luka CVE-2026-63795 w jądrze Linux dotyczy błędnego zarządzania referencjami w p9_client_walk(), co może prowadzić do błędów use-after-free. Zalecane aktualizacje.

CVSS
10.0 CRITICAL
EPSS
38.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji p9_client_walk(), gdzie niewłaściwe zarządzanie referencjami do obiektu oldfid mogło prowadzić do błędów typu use-after-free lub refcount underflow. Problem występował podczas nieklonujących wywołań p9_client_walk() w przypadku błędu podczas wieloetapowego przejścia.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub potencjalne błędy w działaniu usług korzystających z protokołu 9p, co może skutkować awariami lub nieprzewidzianym zachowaniem aplikacji. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością pamięci i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z protokołu 9p oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z refcount. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS