CVE-2026-64132: Luka w jądrze Linux związana z wskaźnikiem hdr w ipv6 ioam

CVE-2026-64132 to luka w jądrze Linux dotycząca wskaźnika hdr w module IPv6 ioam. Zalecana szybka aktualizacja systemu.
CVE-2026-64132CVSS 9.8Linux

CVE-2026-64132: Luka w jądrze Linux związana z wskaźnikiem hdr w ipv6 ioam

CVE-2026-64132 to luka w jądrze Linux dotycząca wskaźnika hdr w module IPv6 ioam. Zalecana szybka aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
39.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ipv6 ioam, gdzie wskaźnik hdr nie był prawidłowo odświeżany po potencjalnej realokacji bufora danych. Błąd mógł prowadzić do użycia zwolnionego wskaźnika (Use-after-Free).

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci w module IPv6. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka związanego z przetwarzaniem pakietów IPv6 w jądrze Linux, zwłaszcza w środowiskach o wysokim natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie oficjalnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64132. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch IPv6 oraz monitorować logi systemowe pod kątem anomalii związanych z modułem ioam.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS