CVE-2026-63865: Poprawka luk w jądrze Linux dotyczących hooków LSM

Aktualizacja jądra Linux usuwa lukę CVE-2026-63865 związaną z funkcjami bpf_lsm_task_to_inode i bpf_lsm_inet_conn_established w mechanizmie LSM.
CVE-2026-63865CVSS 8.8Linux

CVE-2026-63865: Poprawka luk w jądrze Linux dotyczących hooków LSM

Aktualizacja jądra Linux usuwa lukę CVE-2026-63865 związaną z funkcjami bpf_lsm_task_to_inode i bpf_lsm_inet_conn_established w mechanizmie LSM.

CVSS
8.8 HIGH
EPSS
2.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę dotyczącą funkcji bpf_lsm_task_to_inode oraz bpf_lsm_inet_conn_established, które były wywoływane w nieodpowiednich kontekstach, co uniemożliwiało ich użycie przez programy LSM obsługujące tryb uśpienia.

Wpływ biznesowy

Luka mogła wpływać na bezpieczeństwo systemów Linux korzystających z mechanizmu BPF i LSM, potencjalnie prowadząc do nieprawidłowego działania lub eskalacji uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z BPF i LSM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS