CVE-2026-64028: Poprawka błędu w funkcji hist_field_name() jądra Linux
Naprawiono lukę CVE-2026-64028 w jądrze Linux, gdzie hist_field_name() mogła zwracać NULL, powodując błędy w śledzeniu zdarzeń.
- CVSS
- -
- EPSS
- 8.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę, w której funkcja hist_field_name() mogła zwracać NULL zamiast pustego łańcucha, co prowadziło do nieoczekiwanych błędów podczas przetwarzania nazw pól w śledzeniu zdarzeń. Problem dotyczył sytuacji, gdy nazwa pola była zbyt długa i ulegała obcięciu, co mogło skutkować dereferencją wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować awarie lub nieprzewidziane zachowanie systemu podczas analizy zdarzeń śledzenia w jądrze Linux, co wpływa na stabilność i niezawodność systemów korzystających z tej funkcji. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z monitorowaniem i diagnostyką systemu, szczególnie w środowiskach intensywnie wykorzystujących mechanizmy śledzenia.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na potencjalne wywołania funkcji hist_field_name() z długimi nazwami zmiennych oraz monitorować logi systemowe pod kątem błędów związanych z funkcją śledzenia zdarzeń.