CVE-2026-64076: Luka wyścigu w inicjalizacji modułu ebtables w jądrze Linux

Załatano lukę wyścigu w module ebtables jądra Linux (CVE-2026-64076). Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2026-64076CVSS 7.8Linux

CVE-2026-64076: Luka wyścigu w inicjalizacji modułu ebtables w jądrze Linux

Załatano lukę wyścigu w module ebtables jądra Linux (CVE-2026-64076). Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
2.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę wyścigu w module netfilter: bridge: eb_tables, która mogła powodować problemy podczas inicjalizacji. Problem dotyczył rejestracji opcji sockopt, które muszą być rejestrowane jako ostatnie, aby uniknąć globalnej ekspozycji przedwcześnie.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności lub nieprzewidzianych zachowań w systemach korzystających z ebtables w module bridge netfilter. Operatorzy IT powinni być świadomi potencjalnych problemów z bezpieczeństwem i stabilnością, które mogą wpływać na infrastrukturę sieciową opartą na Linuxie.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z ebtables, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS