CVE-2026-64032: Luka use-after-free w module mostu jądra Linux przy usuwaniu portu mostu
Naprawiono lukę use-after-free w module mostu jądra Linux przy usuwaniu portu mostu z włączonym wielokastowym nasłuchiwaniem VLAN. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module mostu sieciowego, która występowała podczas usuwania portu mostu przy włączonym wielokastowym nasłuchiwaniu VLAN. Problem polegał na niewłaściwym zarządzaniu kontekstami wielokastowymi, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z mostów w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na konfiguracje mostów z włączonym wielokastowym nasłuchiwaniem VLAN, aby uniknąć potencjalnych problemów z pamięcią i stabilnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64032. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji wielokastowego nasłuchiwania VLAN na mostach oraz monitorować logi systemowe pod kątem błędów związanych z mostami sieciowymi. Priorytetowo należy przeglądać i aktualizować konfiguracje mostów oraz planować wdrożenie poprawek dostarczonych przez dostawcę jądra.