CVE-2026-64150: Luka w Linux kernel - problem z zarządzaniem blokadą w netfilter nft_inner
Naprawiono lukę CVE-2026-64150 w Linux kernel netfilter nft_inner dotyczącą zarządzania blokadą local_lock i softirq.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nft_inner, gdzie lokalna blokada (local_lock) była zwalniana po ponownym włączeniu softirq. Błąd polegał na nieprawidłowej kolejności wywołań funkcji local_bh_enable() i local_unlock_nested_bh() w ścieżce obsługi błędu.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań w obsłudze sieci, co może wpływać na dostępność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z przetwarzaniem pakietów sieciowych i ryzyko zakłóceń w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64150. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane pakiety sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie dostępnych poprawek.