CVE-2026-64150: Luka w Linux kernel - problem z zarządzaniem blokadą w netfilter nft_inner

Naprawiono lukę CVE-2026-64150 w Linux kernel netfilter nft_inner dotyczącą zarządzania blokadą local_lock i softirq.
CVE-2026-64150CVSS 9.8Linux

CVE-2026-64150: Luka w Linux kernel - problem z zarządzaniem blokadą w netfilter nft_inner

Naprawiono lukę CVE-2026-64150 w Linux kernel netfilter nft_inner dotyczącą zarządzania blokadą local_lock i softirq.

CVSS
9.8 CRITICAL
EPSS
36.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter nft_inner, gdzie lokalna blokada (local_lock) była zwalniana po ponownym włączeniu softirq. Błąd polegał na nieprawidłowej kolejności wywołań funkcji local_bh_enable() i local_unlock_nested_bh() w ścieżce obsługi błędu.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań w obsłudze sieci, co może wpływać na dostępność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z przetwarzaniem pakietów sieciowych i ryzyko zakłóceń w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64150. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane pakiety sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS