CVE-2026-63979: Luka w jądrze Linux dotycząca obsługi plików w handshake

Załatano lukę CVE-2026-63979 w jądrze Linux dotyczącą zarządzania plikami w handshake, zapobiegając awariom i odwołaniom do zwolnionej pamięci.
CVE-2026-63979CVSS 9.8Linux

CVE-2026-63979: Luka w jądrze Linux dotycząca obsługi plików w handshake

Załatano lukę CVE-2026-63979 w jądrze Linux dotyczącą zarządzania plikami w handshake, zapobiegając awariom i odwołaniom do zwolnionej pamięci.

CVSS
9.8 CRITICAL
EPSS
40.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na niewłaściwym zarządzaniu referencjami do plików podczas procesu handshake w module net/handshake. Problem mógł prowadzić do odwołań do zwolnionej pamięci lub odczytu wartości NULL, co może skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować awarie usług sieciowych lub niestabilność systemu, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług korzystających z mechanizmów handshake w jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na nieautoryzowane połączenia oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z handshake. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS