CVE-2026-64094: Poprawka błędu NULL-ptr deref w batman-adv w jądrze Linux
Naprawiono lukę CVE-2026-64094 w batman-adv jądra Linux, zapobiegając dereferencji wskaźnika NULL w interfejsach sieci mesh.
- CVSS
- -
- EPSS
- 11.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w batman-adv, która mogła prowadzić do dereferencji wskaźnika NULL podczas obsługi interfejsów sieci mesh. Problem występował, gdy interfejs hardif był odłączany od meshif bez odpowiedniego sprawdzenia wskaźnika.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z batman-adv w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu sieci mesh oraz ryzyko błędów w komunikacji sieciowej.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64094. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów mesh oraz monitorować logi systemowe pod kątem błędów związanych z batman-adv.