CVE-2026-64089: Poprawka błędu w batman-adv dotyczącego nieprawidłowej długości last_changeset_len
CVE-2026-64089 to luka w Linux batman-adv, poprawiona przez zmianę typu last_changeset_len, eliminująca problem z nieprawidłową alokacją bufora.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module batman-adv, gdzie zmienna last_changeset_len była błędnie zadeklarowana jako typ ze znakiem, co powodowało nieprawidłowe wartości ujemne i potencjalne użycie niezainicjalizowanych danych. Poprawka polega na zmianie typu na bez znaku, eliminując problem rozszerzenia znaku.
Wpływ biznesowy
Błąd może prowadzić do alokacji bufora o niewłaściwym rozmiarze i wykorzystania niezainicjalizowanych danych, co w niektórych scenariuszach może skutkować niestabilnością lub wyciekiem informacji. Operatorzy systemów korzystających z batman-adv powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością sieci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek zawierających fix dla batman-adv dotyczący last_changeset_len. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z tego modułu oraz monitorować logi pod kątem nieprawidłowości związanych z batman-adv.