CVE-2026-64048: Luka w jądrze Linux w module net/smc umożliwiająca dereferencję wskaźnika NULL

CVE-2026-64048 to luka w module net/smc jądra Linux, umożliwiająca awarię systemu przez dereferencję wskaźnika NULL. Zalecana aktualizacja jądra.
CVE-2026-64048CVSS 7.5Linux

CVE-2026-64048: Luka w jądrze Linux w module net/smc umożliwiająca dereferencję wskaźnika NULL

CVE-2026-64048 to luka w module net/smc jądra Linux, umożliwiająca awarię systemu przez dereferencję wskaźnika NULL. Zalecana aktualizacja jądra.

CVSS
7.5 HIGH
EPSS
38.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/smc, gdzie nieprawidłowe dopasowanie identyfikatora CHID do pustego slotu ism_dev[0] mogło prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem dotyczył obsługi protokołu SMC-Dv2, gdzie złośliwy peer mógł wywołać błąd w funkcji smc_conn_create().

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) na serwerach korzystających z protokołu SMC-D w jądrze Linux, co wpływa na dostępność usług i stabilność infrastruktury. Atakujący z możliwością nawiązania połączenia SMC-Dv2 może wywołać błąd, prowadząc do przerwy w działaniu krytycznych aplikacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64048. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do usług korzystających z protokołu SMC-Dv2, monitoruj logi systemowe pod kątem nietypowych połączeń oraz priorytetyzuj wdrożenie łaty w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS