CVE-2026-64101: Błąd walidacji rozmiaru wejścia RPC w module fwctl jądra Linux

Naprawiono lukę CVE-2026-64101 w jądrze Linux dotyczącą walidacji rozmiaru wejścia RPC w module fwctl, zapobiegając odczytowi poza buforem.
CVE-2026-64101Linux

CVE-2026-64101: Błąd walidacji rozmiaru wejścia RPC w module fwctl jądra Linux

Naprawiono lukę CVE-2026-64101 w jądrze Linux dotyczącą walidacji rozmiaru wejścia RPC w module fwctl, zapobiegając odczytowi poza buforem.

CVSS
-
EPSS
7.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module fwctl, gdzie niewłaściwa walidacja rozmiaru wejścia RPC mogła prowadzić do odczytu poza przydzieloną pamięcią. Problem dotyczył funkcji pdsfc_fw_rpc(), która odczytywała dane przed sprawdzeniem, czy bufor jest wystarczająco duży.

Wpływ biznesowy

Luka może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych poprzez odczyt pamięci poza przydzielonym buforem. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64101. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z modułu fwctl, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS