CVE-2026-64088: Poprawka błędu negatywnej wartości tt_buff_len w batman-adv dla jądra Linux
CVE-2026-64088 dotyczy błędu w batman-adv jądra Linux, który powodował negatywne wartości tt_buff_len i nieprawidłową alokację pamięci. Zalecane aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 20.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w batman-adv dotyczącą pola tt_buff_len, które było błędnie deklarowane jako s16 i mogło przyjmować negatywne wartości wskutek przepełnienia. To powodowało nieprawidłowe alokacje pamięci i potencjalne problemy z inicjalizacją bufora.
Wpływ biznesowy
Błąd w obsłudze tt_buff_len mógł prowadzić do alokacji bufora o niewłaściwym rozmiarze, co stwarza ryzyko nieprzewidzianych zachowań oprogramowania sieciowego opartego na batman-adv. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zagrożenia stabilności i bezpieczeństwa sieci mesh opartych na tym protokole.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek dotyczących batman-adv, szczególnie tych rozwiązujących problem tt_buff_len. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z batman-adv, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek.