CVE-2026-63799: Błąd pamięci w jądrze Linux przy obsłudze MM_CID_UNSET w trybie per-CPU
Opisano błąd w jądrze Linux (CVE-2026-63799) powodujący ograniczoną korupcję pamięci przy obsłudze MM_CID_UNSET w trybie per-CPU. Zalecane aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 2.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto błąd pamięci polegający na zapisie poza granicami bufora podczas obsługi identyfikatorów CID w trybie per-CPU. Problem występuje, gdy zadanie działa z nieprzypisanym CID (MM_CID_UNSET), co prowadzi do niezamierzonej modyfikacji bitu poza zakresem bitmapy CID.
Wpływ biznesowy
Błąd powoduje ograniczoną korupcję pamięci jądra, co może skutkować niestabilnością systemu lub awariami procesów. Chociaż zapis jest ograniczony do jednego bitu i nie pozwala na arbitralny dostęp do pamięci, potencjalne skutki mogą wpłynąć na stabilność i bezpieczeństwo systemów wykorzystujących tryb per-CPU CID w jądrze Linux.
Rekomendowane działania administratora
Administratorzy powinni monitorować dostępność aktualizacji jądra Linux od dostawcy i jak najszybciej je wdrożyć. W międzyczasie zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp, przegląd logów systemowych pod kątem anomalii oraz priorytetyzację aktualizacji systemów krytycznych wykorzystujących funkcje per-CPU CID.