CVE-2026-64025: Luka w jądrze Linux dotycząca wyścigu danych w obsłudze TLS w BPF
Naprawiono lukę CVE-2026-64025 w jądrze Linux dotyczącą wyścigu danych TLS w BPF, która mogła prowadzić do błędu use-after-free i zagrożeń bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie BPF dotyczącą wyścigu między funkcjami obsługującymi dane TLS w socketach, co mogło prowadzić do błędu use-after-free podczas deszyfrowania. Problem dotyczył niewłaściwego zarządzania kolejką odbiorczą w kontekście TLS RX, co mogło skutkować odwołaniem do zwolnionych zasobów.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez błędy w obsłudze pamięci w jądrze Linux. Operatorzy infrastruktury korzystającej z funkcji BPF i TLS powinni zweryfikować swoje systemy pod kątem dostępności aktualizacji, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64025. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z BPF i TLS, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.