CVE-2026-63809: Poprawka błędu zarządzania pamięcią w jądrze Linux

Naprawiono błąd CVE-2026-63809 w jądrze Linux dotyczący niewłaściwego zwalniania pamięci w funkcji proc_sys_call_handler(), co mogło prowadzić do uszkodzenia pamięci.
CVE-2026-63809CVSS 7.8Linux

CVE-2026-63809: Poprawka błędu zarządzania pamięcią w jądrze Linux

Naprawiono błąd CVE-2026-63809 w jądrze Linux dotyczący niewłaściwego zwalniania pamięci w funkcji proc_sys_call_handler(), co mogło prowadzić do uszkodzenia pamięci.

CVSS
7.8 HIGH
EPSS
5.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w obsłudze bufora sysctl w funkcji proc_sys_call_handler(), gdzie niewłaściwe zwalnianie pamięci mogło prowadzić do jej uszkodzenia. Problem dotyczył użycia kfree() zamiast kvfree() do zwalniania buforów alokowanych przez kvzalloc() lub vmalloc().

Wpływ biznesowy

Błąd ten mógł powodować uszkodzenie pamięci jądra, co w skrajnych przypadkach może prowadzić do awarii systemu lub nieprzewidywalnego zachowania. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne ryzyko stabilności systemu, zwłaszcza w środowiskach intensywnie korzystających z mechanizmu sysctl i BPF.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63809. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem błędów związanych z sysctl oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS