CVE-2026-63979: Luka w jądrze Linux dotycząca obsługi plików w handshake
Załatano lukę CVE-2026-63979 w jądrze Linux dotyczącą zarządzania plikami w handshake, zapobiegając awariom i odwołaniom do zwolnionej pamięci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na niewłaściwym zarządzaniu referencjami do plików podczas procesu handshake w module net/handshake. Problem mógł prowadzić do odwołań do zwolnionej pamięci lub odczytu wartości NULL, co może skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować awarie usług sieciowych lub niestabilność systemu, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług korzystających z mechanizmów handshake w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na nieautoryzowane połączenia oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z handshake. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.