CVE-2026-64132: Luka w jądrze Linux związana z wskaźnikiem hdr w ipv6 ioam
CVE-2026-64132 to luka w jądrze Linux dotycząca wskaźnika hdr w module IPv6 ioam. Zalecana szybka aktualizacja systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ipv6 ioam, gdzie wskaźnik hdr nie był prawidłowo odświeżany po potencjalnej realokacji bufora danych. Błąd mógł prowadzić do użycia zwolnionego wskaźnika (Use-after-Free).
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci w module IPv6. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka związanego z przetwarzaniem pakietów IPv6 w jądrze Linux, zwłaszcza w środowiskach o wysokim natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie oficjalnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64132. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch IPv6 oraz monitorować logi systemowe pod kątem anomalii związanych z modułem ioam.