CVE-2026-64048: Luka w jądrze Linux w module net/smc umożliwiająca dereferencję wskaźnika NULL
CVE-2026-64048 to luka w module net/smc jądra Linux, umożliwiająca awarię systemu przez dereferencję wskaźnika NULL. Zalecana aktualizacja jądra.
- CVSS
- 7.5 HIGH
- EPSS
- 38.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/smc, gdzie nieprawidłowe dopasowanie identyfikatora CHID do pustego slotu ism_dev[0] mogło prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem dotyczył obsługi protokołu SMC-Dv2, gdzie złośliwy peer mógł wywołać błąd w funkcji smc_conn_create().
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) na serwerach korzystających z protokołu SMC-D w jądrze Linux, co wpływa na dostępność usług i stabilność infrastruktury. Atakujący z możliwością nawiązania połączenia SMC-Dv2 może wywołać błąd, prowadząc do przerwy w działaniu krytycznych aplikacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64048. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do usług korzystających z protokołu SMC-Dv2, monitoruj logi systemowe pod kątem nietypowych połączeń oraz priorytetyzuj wdrożenie łaty w środowiskach produkcyjnych.