CVE-2026-63835: Luka w jądrze Linux w batman-adv - wyciek pamięci przy wyłączaniu interfejsu
Naprawiono lukę CVE-2026-63835 w batman-adv Linux, zapobiegając wyciekowi pamięci przy wyłączaniu interfejsów sieci mesh.
- CVSS
- -
- EPSS
- 7.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w batman-adv, gdzie wyłączony interfejs mógł nadal przyjmować pakiety do kolejki, co prowadziło do wycieku pamięci. Problem dotyczył niewłaściwego blokowania dodawania pakietów do listy agregacji po dezaktywacji interfejsu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku pamięci w systemach korzystających z batman-adv, co może prowadzić do degradacji wydajności lub awarii usług sieciowych. Niewykryte wycieki mogą utrudniać stabilność i niezawodność sieci mesh opartych na tym protokole.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję interfejsów batman-adv, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje systemów korzystających z tego protokołu.