CVE-2026-63950: Błąd inicjalizacji nr_pages w jądrze Linux powodujący potencjalne uszkodzenie pamięci

CVE-2026-63950 to luka w jądrze Linux prowadząca do uszkodzenia pamięci i awarii systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-63950CVSS 7.8Linux

CVE-2026-63950: Błąd inicjalizacji nr_pages w jądrze Linux powodujący potencjalne uszkodzenie pamięci

CVE-2026-63950 to luka w jądrze Linux prowadząca do uszkodzenia pamięci i awarii systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
5.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji try_to_unmap_one, gdzie zmienna nr_pages nie była poprawnie inicjalizowana na początku każdej iteracji pętli. Może to prowadzić do ponownego użycia wartości nr_pages z poprzedniej iteracji, co skutkuje potencjalnym uszkodzeniem refcount/mapcount folio i awarią jądra.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu poprzez awarie jądra, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni być świadomi ryzyka utraty danych i przestojów spowodowanych nieoczekiwanymi restartami systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, jeśli zawierają poprawkę dla CVE-2026-63950. W międzyczasie warto ograniczyć ekspozycję systemów na operacje wykorzystujące MAP_ANONYMOUS | MAP_DROPPABLE z madvise(MADV_FREE) oraz monitorować logi systemowe pod kątem niestabilności jądra i awarii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS