CVE-2026-63824: Luka przepełnienia bufora w jądrze Linux w keyctl_pkey_params_get_2()

Naprawiono lukę CVE-2026-63824 w jądrze Linux, zapobiegając przepełnieniu bufora w keyctl_pkey_params_get_2(). Zalecana aktualizacja systemu.
CVE-2026-63824CVSS 7.8Linux

CVE-2026-63824: Luka przepełnienia bufora w jądrze Linux w keyctl_pkey_params_get_2()

Naprawiono lukę CVE-2026-63824 w jądrze Linux, zapobiegając przepełnieniu bufora w keyctl_pkey_params_get_2(). Zalecana aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę przepełnienia bufora w funkcji keyctl_pkey_params_get_2(). Błędne obliczanie długości wewnętrznego bufora wyjściowego mogło prowadzić do przepełnienia, gdy dostarczony bufor był zbyt mały.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub umożliwiać ataki przez przepełnienie bufora, co stanowi zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych incydentów związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63824. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS