CVE-2026-64079: Luka w jądrze Linux w module netfilter x_tables

Załatana luka CVE-2026-64079 w Linux netfilter x_tables zapobiega awariom jądra spowodowanym błędem NULL dereference. Zalecana szybka aktualizacja.
CVE-2026-64079Linux

CVE-2026-64079: Luka w jądrze Linux w module netfilter x_tables

Załatana luka CVE-2026-64079 w Linux netfilter x_tables zapobiega awariom jądra spowodowanym błędem NULL dereference. Zalecana szybka aktualizacja.

CVSS
-
EPSS
5.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module netfilter x_tables, gdzie niewłaściwe zarządzanie alokacją hook ops mogło prowadzić do błędu ochrony pamięci (NULL dereference) podczas wyrejestrowywania hooków sieciowych. Problem wynikał z możliwości wystąpienia sytuacji, gdy tabela była widoczna w liście z nieprzydzielonym wskaźnikiem ops.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami usług sieciowych i potencjalnym wpływem na dostępność infrastruktury IT. Operatorzy systemów korzystających z netfilter powinni zweryfikować zastosowanie poprawek, aby uniknąć ryzyka nieoczekiwanych restartów i utraty kontroli nad filtrowaniem ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64079. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany ruch sieciowy oraz monitorować logi systemowe pod kątem błędów związanych z netfilter. Priorytetowo traktować wdrożenie poprawek i weryfikację stabilności usług sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS