CVE-2026-64032: Luka use-after-free w module mostu jądra Linux przy usuwaniu portu mostu

Naprawiono lukę use-after-free w module mostu jądra Linux przy usuwaniu portu mostu z włączonym wielokastowym nasłuchiwaniem VLAN. Zalecana aktualizacja.
CVE-2026-64032CVSS 7.8Linux

CVE-2026-64032: Luka use-after-free w module mostu jądra Linux przy usuwaniu portu mostu

Naprawiono lukę use-after-free w module mostu jądra Linux przy usuwaniu portu mostu z włączonym wielokastowym nasłuchiwaniem VLAN. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
2.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w module mostu sieciowego, która występowała podczas usuwania portu mostu przy włączonym wielokastowym nasłuchiwaniu VLAN. Problem polegał na niewłaściwym zarządzaniu kontekstami wielokastowymi, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z mostów w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na konfiguracje mostów z włączonym wielokastowym nasłuchiwaniem VLAN, aby uniknąć potencjalnych problemów z pamięcią i stabilnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64032. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji wielokastowego nasłuchiwania VLAN na mostach oraz monitorować logi systemowe pod kątem błędów związanych z mostami sieciowymi. Priorytetowo należy przeglądać i aktualizować konfiguracje mostów oraz planować wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS