CVE-2026-64008: Luka UAF w module accel/rocket jądra Linux

Naprawiono lukę UAF w module accel/rocket jądra Linux, zapobiegając odwołaniom do zwolnionej pamięci i potencjalnym atakom.
CVE-2026-64008CVSS 7.8Linux

CVE-2026-64008: Luka UAF w module accel/rocket jądra Linux

Naprawiono lukę UAF w module accel/rocket jądra Linux, zapobiegając odwołaniom do zwolnionej pamięci i potencjalnym atakom.

CVSS
7.8 HIGH
EPSS
2.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę UAF (Use-After-Free) w module accel/rocket, gdzie uchwyt GEM pozostawał wiszący po nieudanych operacjach alokacji. Problem dotyczył funkcji rocket_ioctl_create_bo(), która tworzyła uchwyt przed zakończeniem wszystkich operacji, co mogło prowadzić do odwołań do zwolnionej pamięci.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez odwołania do zwolnionej pamięci w jądrze Linux. Operatorzy systemów i właściciele infrastruktury korzystającej z modułu accel/rocket powinni rozważyć ryzyko związane z potencjalnymi awariami lub atakami wykorzystującymi ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64008. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji ioctl związanych z modułem accel/rocket, monitorować logi systemowe pod kątem nieprawidłowości oraz ocenić ekspozycję systemu na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS