CVE-2026-63802: Luka Użycia Po Zwolnieniu (Use-After-Free) w Linux Kernel blk-cgroup

Naprawiono lukę CVE-2026-63802 w Linux kernel blk-cgroup, zapobiegając błędowi use-after-free podczas zwalniania bloków grup.
CVE-2026-63802CVSS 7.8Linux

CVE-2026-63802: Luka Użycia Po Zwolnieniu (Use-After-Free) w Linux Kernel blk-cgroup

Naprawiono lukę CVE-2026-63802 w Linux kernel blk-cgroup, zapobiegając błędowi use-after-free podczas zwalniania bloków grup.

CVSS
7.8 HIGH
EPSS
2.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa naprawiono lukę w module blk-cgroup, gdzie równoczesne zwalnianie wielu bloków grup (blkgs) mogło prowadzić do błędu użycia po zwolnieniu (use-after-free). Problem występował podczas usuwania wpisów iostat jednego blkg przez inny, co mogło skutkować zwolnieniem pamięci w trakcie iteracji.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe zarządzanie pamięcią w module blk-cgroup jądra Linux. Operatorzy IT i właściciele infrastruktury korzystającej z Linuxa powinni być świadomi ryzyka awarii lub eskalacji uprawnień w środowiskach wykorzystujących cgroups do zarządzania blokami urządzeń.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-63802. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć równoczesne zwalnianie bloków grup oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z blk-cgroup. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS