CVE-2026-64095: Luka w jądrze Linux w batman-adv dotycząca podwójnego dekrementowania liczby żądań
Naprawiono lukę CVE-2026-64095 w batman-adv jądra Linux, zapobiegając błędom w zarządzaniu licznikami żądań i poprawiając stabilność sieci mesh.
- CVSS
- 7.1 HIGH
- EPSS
- 18.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module batman-adv, gdzie niewłaściwe zarządzanie licznikiem żądań (bla.num_requests) mogło prowadzić do błędów wyścigu i nieprawidłowego zmniejszania wartości. Problem wynikał z braku atomowości operacji na stanie request_sent i liczniku, co mogło skutkować niespójnym stanem wewnętrznym.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z modułem batman-adv, luka ta może powodować niestabilność działania sieci mesh lub błędy w komunikacji między węzłami. Może to prowadzić do przerw w dostępności usług lub utraty danych sieciowych, szczególnie w środowiskach wykorzystujących tę technologię do routingu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64095. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z batman-adv, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.