CVE-2026-64184: Luka w Linux Kernel - wyciek referencji cgroup w Damon sysfs schemes

Naprawiono lukę CVE-2026-64184 w Linux Kernel, która powodowała wyciek referencji cgroup w module Damon sysfs schemes. Zalecane aktualizacje i monitorowanie.
CVE-2026-64184Linux

CVE-2026-64184: Luka w Linux Kernel - wyciek referencji cgroup w Damon sysfs schemes

Naprawiono lukę CVE-2026-64184 w Linux Kernel, która powodowała wyciek referencji cgroup w module Damon sysfs schemes. Zalecane aktualizacje i monitorowanie.

CVSS
-
EPSS
5.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module mm/damon/sysfs-schemes, gdzie funkcja damon_sysfs_memcg_path_to_id() przerywała iterację mem_cgroup_iter() bez wywołania mem_cgroup_iter_break(), co powodowało wyciek referencji cgroup. Problem został rozwiązany przez dodanie wywołania mem_cgroup_iter_break() przed przerwaniem pętli.

Wpływ biznesowy

Ta luka może prowadzić do wycieku zasobów systemowych poprzez niewłaściwe zarządzanie referencjami cgroup, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów Linux korzystających z tego modułu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i zasobami w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64184. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem cgroup. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS