CVE-2026-64061: Użycie zwolnionej pamięci w netfs_read_gaps() w jądrze Linux

Naprawiono lukę CVE-2026-64061 w jądrze Linux powodującą użycie zwolnionej pamięci w netfs_read_gaps(), wpływającą na stabilność i bezpieczeństwo systemu.
CVE-2026-64061CVSS 9.8Linux

CVE-2026-64061: Użycie zwolnionej pamięci w netfs_read_gaps() w jądrze Linux

Naprawiono lukę CVE-2026-64061 w jądrze Linux powodującą użycie zwolnionej pamięci w netfs_read_gaps(), wpływającą na stabilność i bezpieczeństwo systemu.

CVSS
9.8 CRITICAL
EPSS
36.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module netfs, gdzie funkcja netfs_read_gaps() zwalniała stronę pamięci (sink page) zbyt wcześnie, co prowadziło do błędu użycia zwolnionej pamięci (Use-After-Free). Błąd wykryto dzięki KASAN podczas testów CIFSD obsługujących dane TCP.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnie umożliwić eskalację uprawnień poprzez błędy w obsłudze pamięci w module sieciowym. Operatorzy systemów Linux korzystających z netfs i CIFSD powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo infrastruktury, szczególnie w środowiskach intensywnie korzystających z protokołu CIFS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64061. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z netfs i CIFSD, monitorować logi systemowe pod kątem anomalii oraz przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzację działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS