CVE-2026-64025: Luka w jądrze Linux dotycząca wyścigu danych w obsłudze TLS w BPF

Naprawiono lukę CVE-2026-64025 w jądrze Linux dotyczącą wyścigu danych TLS w BPF, która mogła prowadzić do błędu use-after-free i zagrożeń bezpieczeństwa.
CVE-2026-64025CVSS 9.8Linux

CVE-2026-64025: Luka w jądrze Linux dotycząca wyścigu danych w obsłudze TLS w BPF

Naprawiono lukę CVE-2026-64025 w jądrze Linux dotyczącą wyścigu danych TLS w BPF, która mogła prowadzić do błędu use-after-free i zagrożeń bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
36.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie BPF dotyczącą wyścigu między funkcjami obsługującymi dane TLS w socketach, co mogło prowadzić do błędu use-after-free podczas deszyfrowania. Problem dotyczył niewłaściwego zarządzania kolejką odbiorczą w kontekście TLS RX, co mogło skutkować odwołaniem do zwolnionych zasobów.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez błędy w obsłudze pamięci w jądrze Linux. Operatorzy infrastruktury korzystającej z funkcji BPF i TLS powinni zweryfikować swoje systemy pod kątem dostępności aktualizacji, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64025. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z BPF i TLS, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS