CVE-2026-64101: Błąd walidacji rozmiaru wejścia RPC w module fwctl jądra Linux
Naprawiono lukę CVE-2026-64101 w jądrze Linux dotyczącą walidacji rozmiaru wejścia RPC w module fwctl, zapobiegając odczytowi poza buforem.
- CVSS
- -
- EPSS
- 7.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module fwctl, gdzie niewłaściwa walidacja rozmiaru wejścia RPC mogła prowadzić do odczytu poza przydzieloną pamięcią. Problem dotyczył funkcji pdsfc_fw_rpc(), która odczytywała dane przed sprawdzeniem, czy bufor jest wystarczająco duży.
Wpływ biznesowy
Luka może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych poprzez odczyt pamięci poza przydzielonym buforem. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64101. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z modułu fwctl, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat.