CVE-2026-64089: Poprawka błędu w batman-adv dotyczącego nieprawidłowej długości last_changeset_len

CVE-2026-64089 to luka w Linux batman-adv, poprawiona przez zmianę typu last_changeset_len, eliminująca problem z nieprawidłową alokacją bufora.
CVE-2026-64089CVSS 9.8Linux

CVE-2026-64089: Poprawka błędu w batman-adv dotyczącego nieprawidłowej długości last_changeset_len

CVE-2026-64089 to luka w Linux batman-adv, poprawiona przez zmianę typu last_changeset_len, eliminująca problem z nieprawidłową alokacją bufora.

CVSS
9.8 CRITICAL
EPSS
42.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module batman-adv, gdzie zmienna last_changeset_len była błędnie zadeklarowana jako typ ze znakiem, co powodowało nieprawidłowe wartości ujemne i potencjalne użycie niezainicjalizowanych danych. Poprawka polega na zmianie typu na bez znaku, eliminując problem rozszerzenia znaku.

Wpływ biznesowy

Błąd może prowadzić do alokacji bufora o niewłaściwym rozmiarze i wykorzystania niezainicjalizowanych danych, co w niektórych scenariuszach może skutkować niestabilnością lub wyciekiem informacji. Operatorzy systemów korzystających z batman-adv powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością sieci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek zawierających fix dla batman-adv dotyczący last_changeset_len. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z tego modułu oraz monitorować logi pod kątem nieprawidłowości związanych z batman-adv.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS