CVE-2026-64122: Poprawka błędu use-after-free w sterowniku mlx5e w jądrze Linux
Aktualizacja jądra Linux usuwa lukę use-after-free w sterowniku mlx5e, poprawiając stabilność i bezpieczeństwo systemów sieciowych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlx5e, gdzie funkcja mlx5e_tx_reporter_timeout_recover odwoływała się do już zwolnionych zasobów, co powodowało błąd use-after-free. Problem dotyczył nieprawidłowego dostępu do struktury netdev po zwolnieniu kanału.
Wpływ biznesowy
Błąd use-after-free w sterowniku sieciowym może prowadzić do niestabilności systemu, awarii lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy IT i właściciele infrastruktury korzystającej z kart Mellanox powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i bezpieczeństwem systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64122. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5e, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.