CVE-2026-64008: Luka UAF w module accel/rocket jądra Linux
Naprawiono lukę UAF w module accel/rocket jądra Linux, zapobiegając odwołaniom do zwolnionej pamięci i potencjalnym atakom.
- CVSS
- 7.8 HIGH
- EPSS
- 2.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę UAF (Use-After-Free) w module accel/rocket, gdzie uchwyt GEM pozostawał wiszący po nieudanych operacjach alokacji. Problem dotyczył funkcji rocket_ioctl_create_bo(), która tworzyła uchwyt przed zakończeniem wszystkich operacji, co mogło prowadzić do odwołań do zwolnionej pamięci.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez odwołania do zwolnionej pamięci w jądrze Linux. Operatorzy systemów i właściciele infrastruktury korzystającej z modułu accel/rocket powinni rozważyć ryzyko związane z potencjalnymi awariami lub atakami wykorzystującymi ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64008. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji ioctl związanych z modułem accel/rocket, monitorować logi systemowe pod kątem nieprawidłowości oraz ocenić ekspozycję systemu na potencjalne ataki.