CVE-2026-63865: Poprawka luk w jądrze Linux dotyczących hooków LSM
Aktualizacja jądra Linux usuwa lukę CVE-2026-63865 związaną z funkcjami bpf_lsm_task_to_inode i bpf_lsm_inet_conn_established w mechanizmie LSM.
- CVSS
- 8.8 HIGH
- EPSS
- 2.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę dotyczącą funkcji bpf_lsm_task_to_inode oraz bpf_lsm_inet_conn_established, które były wywoływane w nieodpowiednich kontekstach, co uniemożliwiało ich użycie przez programy LSM obsługujące tryb uśpienia.
Wpływ biznesowy
Luka mogła wpływać na bezpieczeństwo systemów Linux korzystających z mechanizmu BPF i LSM, potencjalnie prowadząc do nieprawidłowego działania lub eskalacji uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z BPF i LSM.