CVE-2026-63951: Poprawka błędu use-after-free w module zram jądra Linux
Poprawka CVE-2026-63951 usuwa błąd use-after-free w module zram jądra Linux, zapobiegając awariom systemu i poprawiając stabilność.
- CVSS
- 7.8 HIGH
- EPSS
- 6.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module zram, polegającą na błędzie use-after-free w funkcji zram_writeback_endio, który mógł prowadzić do awarii systemu przez wywołanie wake_up na zwolnionym wskaźniku. Problem wynikał z warunku wyścigu między obsługą zakończenia bio a zadaniem writeback.
Wpływ biznesowy
Błąd ten może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z funkcji zram, szczególnie w środowiskach intensywnie wykorzystujących pamięć wirtualną. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko utraty danych w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w module zram. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na intensywne operacje z użyciem zram, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.