CVE-2026-64054: Błąd podwójnego zwalniania pamięci w module net_shaper jądra Linux
Naprawiono lukę CVE-2026-64054 w jądrze Linux dotyczącą podwójnego zwalniania pamięci w module net_shaper, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module net_shaper, gdzie podwójne użycie tego samego uchwytu liścia w żądaniu GROUP powodowało podwójne zwolnienie pamięci rodzica. Problem dotyczył funkcji net_shaper_nl_group_doit(), która nie eliminowała duplikatów wpisów NET_SHAPER_A_LEAVES.
Wpływ biznesowy
Luka może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez podwójne zwalnianie pamięci, co wpływa na stabilność i bezpieczeństwo systemów Linux wykorzystujących moduł net_shaper. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia niestabilności lub ataków wykorzystujących ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64054. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji net_shaper oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem ruchem sieciowym.