CVE-2026-63951: Poprawka błędu use-after-free w module zram jądra Linux

Poprawka CVE-2026-63951 usuwa błąd use-after-free w module zram jądra Linux, zapobiegając awariom systemu i poprawiając stabilność.
CVE-2026-63951CVSS 7.8Linux

CVE-2026-63951: Poprawka błędu use-after-free w module zram jądra Linux

Poprawka CVE-2026-63951 usuwa błąd use-after-free w module zram jądra Linux, zapobiegając awariom systemu i poprawiając stabilność.

CVSS
7.8 HIGH
EPSS
6.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module zram, polegającą na błędzie use-after-free w funkcji zram_writeback_endio, który mógł prowadzić do awarii systemu przez wywołanie wake_up na zwolnionym wskaźniku. Problem wynikał z warunku wyścigu między obsługą zakończenia bio a zadaniem writeback.

Wpływ biznesowy

Błąd ten może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z funkcji zram, szczególnie w środowiskach intensywnie wykorzystujących pamięć wirtualną. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko utraty danych w przypadku wystąpienia tego błędu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w module zram. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na intensywne operacje z użyciem zram, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS