CVE-2026-63824: Luka przepełnienia bufora w jądrze Linux w keyctl_pkey_params_get_2()
Naprawiono lukę CVE-2026-63824 w jądrze Linux, zapobiegając przepełnieniu bufora w keyctl_pkey_params_get_2(). Zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę przepełnienia bufora w funkcji keyctl_pkey_params_get_2(). Błędne obliczanie długości wewnętrznego bufora wyjściowego mogło prowadzić do przepełnienia, gdy dostarczony bufor był zbyt mały.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub umożliwiać ataki przez przepełnienie bufora, co stanowi zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych incydentów związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63824. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.