CVE-2026-64018: Poprawka w jądrze Linux zapobiega przekroczeniu granic tablicy w mana_hwc_rx_event_handler

Aktualizacja jądra Linux usuwa lukę CVE-2026-64018 zapobiegającą przekroczeniu granic tablicy w module net: mana, ważne dla Confidential VMs.
CVE-2026-64018CVSS 9.3Linux

CVE-2026-64018: Poprawka w jądrze Linux zapobiega przekroczeniu granic tablicy w mana_hwc_rx_event_handler

Aktualizacja jądra Linux usuwa lukę CVE-2026-64018 zapobiegającą przekroczeniu granic tablicy w module net: mana, ważne dla Confidential VMs.

CVSS
9.3 CRITICAL
EPSS
3.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module net: mana, gdzie brakowało weryfikacji indeksu rx_req_idx, co mogło prowadzić do dostępu poza granice tablicy reqs[]. Problem dotyczył pamięci DMA współdzielonej w środowiskach Confidential VMs (SEV-SNP/TDX).

Wpływ biznesowy

Luka mogła umożliwić nieautoryzowany dostęp do pamięci jądra, co w środowiskach Confidential VMs zwiększa ryzyko naruszenia integralności danych i stabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby zapobiec potencjalnym atakom wykorzystującym ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64018. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Confidential VMs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS