CVE-2026-64167: Błąd w jądrze Linux związany z obsługą pamięci w trybie crash kernel

Naprawiono lukę CVE-2026-64167 w jądrze Linux, która powodowała awarie crash kernel przez błędne zarządzanie pamięcią KHO.
CVE-2026-64167Linux

CVE-2026-64167: Błąd w jądrze Linux związany z obsługą pamięci w trybie crash kernel

Naprawiono lukę CVE-2026-64167 w jądrze Linux, która powodowała awarie crash kernel przez błędne zarządzanie pamięcią KHO.

CVSS
-
EPSS
5.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, w której funkcja kho_fill_kimage() nieprawidłowo wypełniała metadane KHO dla obrazów crash kernel, co mogło prowadzić do błędów podczas inicjalizacji pamięci. Problem powodował awarie crash kernel, gdy obszary pamięci KHO znajdowały się poza zarezerwowanym regionem.

Wpływ biznesowy

Ta luka może powodować awarie systemu podczas uruchamiania crash kernel, co utrudnia diagnozowanie i odzyskiwanie po awariach systemu. Operatorzy systemów Linux korzystających z funkcji crash kernel powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z stabilnością i niezawodnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora systemu, które rozwiązują problem z funkcją kho_fill_kimage(). W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z crash kernel, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS