Linux: Poprawka podwójnego zwolnienia pamięci w qed_cxt_tables_alloc() (CVE-2026-64118)

Wykryto i naprawiono błąd podwójnego zwolnienia pamięci w funkcji qed_cxt_tables_alloc() jądra Linux. Zalecana aktualizacja systemu.
CVE-2026-64118CVSS 8.4Linux

Linux: Poprawka podwójnego zwolnienia pamięci w qed_cxt_tables_alloc() (CVE-2026-64118)

Wykryto i naprawiono błąd podwójnego zwolnienia pamięci w funkcji qed_cxt_tables_alloc() jądra Linux. Zalecana aktualizacja systemu.

CVSS
8.4 HIGH
EPSS
4.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono podatność polegającą na podwójnym zwolnieniu pamięci w funkcji qed_cxt_tables_alloc(). Błąd występował, gdy alokacja bitmap CID dla PF lub VF kończyła się niepowodzeniem, co prowadziło do wielokrotnego zwalniania tych samych zasobów.

Wpływ biznesowy

Podwójne zwolnienie pamięci może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na dostępność i niezawodność usług opartych na Linuksie. Infrastruktura korzystająca z dotkniętych wersji jądra powinna rozważyć aktualizację, aby uniknąć potencjalnych problemów z pamięcią i stabilnością.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem niestandardowych błędów pamięci. Priorytetem jest aktualizacja do wersji jądra zawierającej poprawkę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS