CVE-2026-64052: Błąd null-pointer dereference w bio_integrity_map_user() w jądrze Linux

Naprawiono lukę CVE-2026-64052 w jądrze Linux powodującą błąd ochrony ogólnej przez nieprawidłowe przypięcie stron pamięci w bio_integrity_map_user().
CVE-2026-64052Linux

CVE-2026-64052: Błąd null-pointer dereference w bio_integrity_map_user() w jądrze Linux

Naprawiono lukę CVE-2026-64052 w jądrze Linux powodującą błąd ochrony ogólnej przez nieprawidłowe przypięcie stron pamięci w bio_integrity_map_user().

CVSS
-
EPSS
6.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module block: bio-integrity, gdzie funkcja bio_integrity_map_user() nie obsługiwała częściowego przypięcia stron pamięci, co prowadziło do błędu ochrony ogólnej (general protection fault) przez odwołanie do nieprzypiętej strony o adresie zerowym.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) i potencjalnie umożliwia atakującemu wywołanie niestabilności jądra poprzez nieprawidłowe operacje na pamięci. Operatorzy systemów Linux powinni być świadomi ryzyka przestojów i wpływu na dostępność usług, szczególnie w środowiskach korzystających z funkcji bio-integrity.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemu na niezweryfikowane operacje na pamięci, monitoruj logi systemowe pod kątem błędów związanych z bio_integrity_map_user() oraz priorytetyzuj wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS