CVE-2026-64094: Poprawka błędu NULL-ptr deref w batman-adv w jądrze Linux

Naprawiono lukę CVE-2026-64094 w batman-adv jądra Linux, zapobiegając dereferencji wskaźnika NULL w interfejsach sieci mesh.
CVE-2026-64094Linux

CVE-2026-64094: Poprawka błędu NULL-ptr deref w batman-adv w jądrze Linux

Naprawiono lukę CVE-2026-64094 w batman-adv jądra Linux, zapobiegając dereferencji wskaźnika NULL w interfejsach sieci mesh.

CVSS
-
EPSS
11.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w batman-adv, która mogła prowadzić do dereferencji wskaźnika NULL podczas obsługi interfejsów sieci mesh. Problem występował, gdy interfejs hardif był odłączany od meshif bez odpowiedniego sprawdzenia wskaźnika.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z batman-adv w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu sieci mesh oraz ryzyko błędów w komunikacji sieciowej.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64094. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów mesh oraz monitorować logi systemowe pod kątem błędów związanych z batman-adv.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS