CVE-2026-64190: Błąd NULL pointer dereference w module Linux team podczas zmiany trybu

Naprawiono lukę CVE-2026-64190 w jądrze Linux, która mogła powodować awarię systemu podczas zmiany trybu w module team. Zalecana aktualizacja.
CVE-2026-64190Linux

CVE-2026-64190: Błąd NULL pointer dereference w module Linux team podczas zmiany trybu

Naprawiono lukę CVE-2026-64190 w jądrze Linux, która mogła powodować awarię systemu podczas zmiany trybu w module team. Zalecana aktualizacja.

CVSS
-
EPSS
4.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module team, gdzie podczas zmiany trybu mogło dojść do dereferencji wskaźnika NULL w funkcji team_xmit, co skutkowało awarią systemu. Problem występował przy jednoczesnym wykonywaniu zmiany trybu i transmisji na urządzeniu team.

Wpływ biznesowy

Luka może powodować awarię jądra systemu Linux, prowadząc do przestojów i potencjalnej utraty dostępności usług sieciowych. W środowiskach korzystających z modułu team i wymagających zmiany trybu sieciowego istnieje ryzyko niestabilności systemu, co może wpłynąć na ciągłość działania infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64190. W przypadku braku dostępnej aktualizacji należy ograniczyć operacje zmiany trybu na urządzeniach team oraz monitorować logi systemowe pod kątem błędów jądra. Warto również przeprowadzić przegląd konfiguracji sieci i ograniczyć niepotrzebne zmiany trybu, aby zminimalizować ryzyko wystąpienia problemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS