CVE-2026-64052: Błąd null-pointer dereference w bio_integrity_map_user() w jądrze Linux
Naprawiono lukę CVE-2026-64052 w jądrze Linux powodującą błąd ochrony ogólnej przez nieprawidłowe przypięcie stron pamięci w bio_integrity_map_user().
- CVSS
- -
- EPSS
- 6.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module block: bio-integrity, gdzie funkcja bio_integrity_map_user() nie obsługiwała częściowego przypięcia stron pamięci, co prowadziło do błędu ochrony ogólnej (general protection fault) przez odwołanie do nieprzypiętej strony o adresie zerowym.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) i potencjalnie umożliwia atakującemu wywołanie niestabilności jądra poprzez nieprawidłowe operacje na pamięci. Operatorzy systemów Linux powinni być świadomi ryzyka przestojów i wpływu na dostępność usług, szczególnie w środowiskach korzystających z funkcji bio-integrity.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemu na niezweryfikowane operacje na pamięci, monitoruj logi systemowe pod kątem błędów związanych z bio_integrity_map_user() oraz priorytetyzuj wdrożenie dostępnych poprawek bezpieczeństwa.