CVE-2026-64027: Poprawka błędu w oznaczaniu VALID w Linux kernel net_shaper

CVE-2026-64027 to luka w jądrze Linux dotycząca net_shaper, mogąca prowadzić do użycia zwolnionej pamięci. Zalecana szybka aktualizacja systemu.
CVE-2026-64027CVSS 7.8Linux

CVE-2026-64027: Poprawka błędu w oznaczaniu VALID w Linux kernel net_shaper

CVE-2026-64027 to luka w jądrze Linux dotycząca net_shaper, mogąca prowadzić do użycia zwolnionej pamięci. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę związaną z niepoprawnym oznaczaniem stanu VALID w module net_shaper, która mogła prowadzić do wyścigu i potencjalnego użycia zwolnionej pamięci (UAF). Problem wynikał z nieatomowego zapisu flag w strukturze XArray, co mogło skutkować odczytem nieaktualnych wskaźników.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie usług sieciowych poprzez błędne zarządzanie pamięcią w module kształtowania ruchu sieciowego. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z dostępnością i bezpieczeństwem systemów Linux wykorzystujących net_shaper.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie oficjalnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64027. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług sieciowych oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem net_shaper. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS