CVE-2026-63835: Luka w jądrze Linux w batman-adv - wyciek pamięci przy wyłączaniu interfejsu

Naprawiono lukę CVE-2026-63835 w batman-adv Linux, zapobiegając wyciekowi pamięci przy wyłączaniu interfejsów sieci mesh.
CVE-2026-63835Linux

CVE-2026-63835: Luka w jądrze Linux w batman-adv - wyciek pamięci przy wyłączaniu interfejsu

Naprawiono lukę CVE-2026-63835 w batman-adv Linux, zapobiegając wyciekowi pamięci przy wyłączaniu interfejsów sieci mesh.

CVSS
-
EPSS
7.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w batman-adv, gdzie wyłączony interfejs mógł nadal przyjmować pakiety do kolejki, co prowadziło do wycieku pamięci. Problem dotyczył niewłaściwego blokowania dodawania pakietów do listy agregacji po dezaktywacji interfejsu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku pamięci w systemach korzystających z batman-adv, co może prowadzić do degradacji wydajności lub awarii usług sieciowych. Niewykryte wycieki mogą utrudniać stabilność i niezawodność sieci mesh opartych na tym protokole.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję interfejsów batman-adv, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje systemów korzystających z tego protokołu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS