CVE-2026-64079: Luka w jądrze Linux w module netfilter x_tables
Załatana luka CVE-2026-64079 w Linux netfilter x_tables zapobiega awariom jądra spowodowanym błędem NULL dereference. Zalecana szybka aktualizacja.
- CVSS
- -
- EPSS
- 5.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module netfilter x_tables, gdzie niewłaściwe zarządzanie alokacją hook ops mogło prowadzić do błędu ochrony pamięci (NULL dereference) podczas wyrejestrowywania hooków sieciowych. Problem wynikał z możliwości wystąpienia sytuacji, gdy tabela była widoczna w liście z nieprzydzielonym wskaźnikiem ops.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami usług sieciowych i potencjalnym wpływem na dostępność infrastruktury IT. Operatorzy systemów korzystających z netfilter powinni zweryfikować zastosowanie poprawek, aby uniknąć ryzyka nieoczekiwanych restartów i utraty kontroli nad filtrowaniem ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64079. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany ruch sieciowy oraz monitorować logi systemowe pod kątem błędów związanych z netfilter. Priorytetowo traktować wdrożenie poprawek i weryfikację stabilności usług sieciowych.