CVE-2026-63795: Błąd zarządzania referencjami w p9_client_walk() w jądrze Linux
Luka CVE-2026-63795 w jądrze Linux dotyczy błędnego zarządzania referencjami w p9_client_walk(), co może prowadzić do błędów use-after-free. Zalecane aktualizacje.
- CVSS
- 10.0 CRITICAL
- EPSS
- 38.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji p9_client_walk(), gdzie niewłaściwe zarządzanie referencjami do obiektu oldfid mogło prowadzić do błędów typu use-after-free lub refcount underflow. Problem występował podczas nieklonujących wywołań p9_client_walk() w przypadku błędu podczas wieloetapowego przejścia.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub potencjalne błędy w działaniu usług korzystających z protokołu 9p, co może skutkować awariami lub nieprzewidzianym zachowaniem aplikacji. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością pamięci i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z protokołu 9p oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z refcount. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.