CVE-2026-63802: Luka Użycia Po Zwolnieniu (Use-After-Free) w Linux Kernel blk-cgroup
Naprawiono lukę CVE-2026-63802 w Linux kernel blk-cgroup, zapobiegając błędowi use-after-free podczas zwalniania bloków grup.
- CVSS
- 7.8 HIGH
- EPSS
- 2.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę w module blk-cgroup, gdzie równoczesne zwalnianie wielu bloków grup (blkgs) mogło prowadzić do błędu użycia po zwolnieniu (use-after-free). Problem występował podczas usuwania wpisów iostat jednego blkg przez inny, co mogło skutkować zwolnieniem pamięci w trakcie iteracji.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe zarządzanie pamięcią w module blk-cgroup jądra Linux. Operatorzy IT i właściciele infrastruktury korzystającej z Linuxa powinni być świadomi ryzyka awarii lub eskalacji uprawnień w środowiskach wykorzystujących cgroups do zarządzania blokami urządzeń.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-63802. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć równoczesne zwalnianie bloków grup oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z blk-cgroup. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.