CVE-2026-64184: Luka w Linux Kernel - wyciek referencji cgroup w Damon sysfs schemes
Naprawiono lukę CVE-2026-64184 w Linux Kernel, która powodowała wyciek referencji cgroup w module Damon sysfs schemes. Zalecane aktualizacje i monitorowanie.
- CVSS
- -
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module mm/damon/sysfs-schemes, gdzie funkcja damon_sysfs_memcg_path_to_id() przerywała iterację mem_cgroup_iter() bez wywołania mem_cgroup_iter_break(), co powodowało wyciek referencji cgroup. Problem został rozwiązany przez dodanie wywołania mem_cgroup_iter_break() przed przerwaniem pętli.
Wpływ biznesowy
Ta luka może prowadzić do wycieku zasobów systemowych poprzez niewłaściwe zarządzanie referencjami cgroup, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów Linux korzystających z tego modułu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i zasobami w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64184. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem cgroup. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.