CVE-2026-64088: Poprawka błędu negatywnej wartości tt_buff_len w batman-adv dla jądra Linux

CVE-2026-64088 dotyczy błędu w batman-adv jądra Linux, który powodował negatywne wartości tt_buff_len i nieprawidłową alokację pamięci. Zalecane aktualizacje.
CVE-2026-64088CVSS 8.8Linux

CVE-2026-64088: Poprawka błędu negatywnej wartości tt_buff_len w batman-adv dla jądra Linux

CVE-2026-64088 dotyczy błędu w batman-adv jądra Linux, który powodował negatywne wartości tt_buff_len i nieprawidłową alokację pamięci. Zalecane aktualizacje.

CVSS
8.8 HIGH
EPSS
20.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w batman-adv dotyczącą pola tt_buff_len, które było błędnie deklarowane jako s16 i mogło przyjmować negatywne wartości wskutek przepełnienia. To powodowało nieprawidłowe alokacje pamięci i potencjalne problemy z inicjalizacją bufora.

Wpływ biznesowy

Błąd w obsłudze tt_buff_len mógł prowadzić do alokacji bufora o niewłaściwym rozmiarze, co stwarza ryzyko nieprzewidzianych zachowań oprogramowania sieciowego opartego na batman-adv. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zagrożenia stabilności i bezpieczeństwa sieci mesh opartych na tym protokole.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek dotyczących batman-adv, szczególnie tych rozwiązujących problem tt_buff_len. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z batman-adv, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS