CVE-2026-63950: Błąd inicjalizacji nr_pages w jądrze Linux powodujący potencjalne uszkodzenie pamięci
CVE-2026-63950 to luka w jądrze Linux prowadząca do uszkodzenia pamięci i awarii systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji try_to_unmap_one, gdzie zmienna nr_pages nie była poprawnie inicjalizowana na początku każdej iteracji pętli. Może to prowadzić do ponownego użycia wartości nr_pages z poprzedniej iteracji, co skutkuje potencjalnym uszkodzeniem refcount/mapcount folio i awarią jądra.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu poprzez awarie jądra, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni być świadomi ryzyka utraty danych i przestojów spowodowanych nieoczekiwanymi restartami systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, jeśli zawierają poprawkę dla CVE-2026-63950. W międzyczasie warto ograniczyć ekspozycję systemów na operacje wykorzystujące MAP_ANONYMOUS | MAP_DROPPABLE z madvise(MADV_FREE) oraz monitorować logi systemowe pod kątem niestabilności jądra i awarii.