Linux: Poprawka podwójnego zwolnienia pamięci w qed_cxt_tables_alloc() (CVE-2026-64118)
Wykryto i naprawiono błąd podwójnego zwolnienia pamięci w funkcji qed_cxt_tables_alloc() jądra Linux. Zalecana aktualizacja systemu.
- CVSS
- 8.4 HIGH
- EPSS
- 4.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono podatność polegającą na podwójnym zwolnieniu pamięci w funkcji qed_cxt_tables_alloc(). Błąd występował, gdy alokacja bitmap CID dla PF lub VF kończyła się niepowodzeniem, co prowadziło do wielokrotnego zwalniania tych samych zasobów.
Wpływ biznesowy
Podwójne zwolnienie pamięci może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na dostępność i niezawodność usług opartych na Linuksie. Infrastruktura korzystająca z dotkniętych wersji jądra powinna rozważyć aktualizację, aby uniknąć potencjalnych problemów z pamięcią i stabilnością.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem niestandardowych błędów pamięci. Priorytetem jest aktualizacja do wersji jądra zawierającej poprawkę.