CVE-2026-64028: Poprawka błędu w funkcji hist_field_name() jądra Linux

Naprawiono lukę CVE-2026-64028 w jądrze Linux, gdzie hist_field_name() mogła zwracać NULL, powodując błędy w śledzeniu zdarzeń.
CVE-2026-64028Linux

CVE-2026-64028: Poprawka błędu w funkcji hist_field_name() jądra Linux

Naprawiono lukę CVE-2026-64028 w jądrze Linux, gdzie hist_field_name() mogła zwracać NULL, powodując błędy w śledzeniu zdarzeń.

CVSS
-
EPSS
8.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, w której funkcja hist_field_name() mogła zwracać NULL zamiast pustego łańcucha, co prowadziło do nieoczekiwanych błędów podczas przetwarzania nazw pól w śledzeniu zdarzeń. Problem dotyczył sytuacji, gdy nazwa pola była zbyt długa i ulegała obcięciu, co mogło skutkować dereferencją wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować awarie lub nieprzewidziane zachowanie systemu podczas analizy zdarzeń śledzenia w jądrze Linux, co wpływa na stabilność i niezawodność systemów korzystających z tej funkcji. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z monitorowaniem i diagnostyką systemu, szczególnie w środowiskach intensywnie wykorzystujących mechanizmy śledzenia.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na potencjalne wywołania funkcji hist_field_name() z długimi nazwami zmiennych oraz monitorować logi systemowe pod kątem błędów związanych z funkcją śledzenia zdarzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS