CVE-2026-63799: Błąd pamięci w jądrze Linux przy obsłudze MM_CID_UNSET w trybie per-CPU

Opisano błąd w jądrze Linux (CVE-2026-63799) powodujący ograniczoną korupcję pamięci przy obsłudze MM_CID_UNSET w trybie per-CPU. Zalecane aktualizacje.
CVE-2026-63799CVSS 7.8Linux

CVE-2026-63799: Błąd pamięci w jądrze Linux przy obsłudze MM_CID_UNSET w trybie per-CPU

Opisano błąd w jądrze Linux (CVE-2026-63799) powodujący ograniczoną korupcję pamięci przy obsłudze MM_CID_UNSET w trybie per-CPU. Zalecane aktualizacje.

CVSS
7.8 HIGH
EPSS
2.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto błąd pamięci polegający na zapisie poza granicami bufora podczas obsługi identyfikatorów CID w trybie per-CPU. Problem występuje, gdy zadanie działa z nieprzypisanym CID (MM_CID_UNSET), co prowadzi do niezamierzonej modyfikacji bitu poza zakresem bitmapy CID.

Wpływ biznesowy

Błąd powoduje ograniczoną korupcję pamięci jądra, co może skutkować niestabilnością systemu lub awariami procesów. Chociaż zapis jest ograniczony do jednego bitu i nie pozwala na arbitralny dostęp do pamięci, potencjalne skutki mogą wpłynąć na stabilność i bezpieczeństwo systemów wykorzystujących tryb per-CPU CID w jądrze Linux.

Rekomendowane działania administratora

Administratorzy powinni monitorować dostępność aktualizacji jądra Linux od dostawcy i jak najszybciej je wdrożyć. W międzyczasie zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp, przegląd logów systemowych pod kątem anomalii oraz priorytetyzację aktualizacji systemów krytycznych wykorzystujących funkcje per-CPU CID.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS