CVE-2026-64122: Poprawka błędu use-after-free w sterowniku mlx5e w jądrze Linux

Aktualizacja jądra Linux usuwa lukę use-after-free w sterowniku mlx5e, poprawiając stabilność i bezpieczeństwo systemów sieciowych.
CVE-2026-64122CVSS 9.8Linux

CVE-2026-64122: Poprawka błędu use-after-free w sterowniku mlx5e w jądrze Linux

Aktualizacja jądra Linux usuwa lukę use-after-free w sterowniku mlx5e, poprawiając stabilność i bezpieczeństwo systemów sieciowych.

CVSS
9.8 CRITICAL
EPSS
37.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mlx5e, gdzie funkcja mlx5e_tx_reporter_timeout_recover odwoływała się do już zwolnionych zasobów, co powodowało błąd use-after-free. Problem dotyczył nieprawidłowego dostępu do struktury netdev po zwolnieniu kanału.

Wpływ biznesowy

Błąd use-after-free w sterowniku sieciowym może prowadzić do niestabilności systemu, awarii lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy IT i właściciele infrastruktury korzystającej z kart Mellanox powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i bezpieczeństwem systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64122. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5e, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS