CVE-2026-64167: Błąd w jądrze Linux związany z obsługą pamięci w trybie crash kernel
Naprawiono lukę CVE-2026-64167 w jądrze Linux, która powodowała awarie crash kernel przez błędne zarządzanie pamięcią KHO.
- CVSS
- -
- EPSS
- 5.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę, w której funkcja kho_fill_kimage() nieprawidłowo wypełniała metadane KHO dla obrazów crash kernel, co mogło prowadzić do błędów podczas inicjalizacji pamięci. Problem powodował awarie crash kernel, gdy obszary pamięci KHO znajdowały się poza zarezerwowanym regionem.
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas uruchamiania crash kernel, co utrudnia diagnozowanie i odzyskiwanie po awariach systemu. Operatorzy systemów Linux korzystających z funkcji crash kernel powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z stabilnością i niezawodnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora systemu, które rozwiązują problem z funkcją kho_fill_kimage(). W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z crash kernel, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje jądra.