CVE-2026-64018: Poprawka w jądrze Linux zapobiega przekroczeniu granic tablicy w mana_hwc_rx_event_handler
Aktualizacja jądra Linux usuwa lukę CVE-2026-64018 zapobiegającą przekroczeniu granic tablicy w module net: mana, ważne dla Confidential VMs.
- CVSS
- 9.3 CRITICAL
- EPSS
- 3.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module net: mana, gdzie brakowało weryfikacji indeksu rx_req_idx, co mogło prowadzić do dostępu poza granice tablicy reqs[]. Problem dotyczył pamięci DMA współdzielonej w środowiskach Confidential VMs (SEV-SNP/TDX).
Wpływ biznesowy
Luka mogła umożliwić nieautoryzowany dostęp do pamięci jądra, co w środowiskach Confidential VMs zwiększa ryzyko naruszenia integralności danych i stabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby zapobiec potencjalnym atakom wykorzystującym ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64018. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Confidential VMs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.