CVE-2026-64190: Błąd NULL pointer dereference w module Linux team podczas zmiany trybu
Naprawiono lukę CVE-2026-64190 w jądrze Linux, która mogła powodować awarię systemu podczas zmiany trybu w module team. Zalecana aktualizacja.
- CVSS
- -
- EPSS
- 4.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module team, gdzie podczas zmiany trybu mogło dojść do dereferencji wskaźnika NULL w funkcji team_xmit, co skutkowało awarią systemu. Problem występował przy jednoczesnym wykonywaniu zmiany trybu i transmisji na urządzeniu team.
Wpływ biznesowy
Luka może powodować awarię jądra systemu Linux, prowadząc do przestojów i potencjalnej utraty dostępności usług sieciowych. W środowiskach korzystających z modułu team i wymagających zmiany trybu sieciowego istnieje ryzyko niestabilności systemu, co może wpłynąć na ciągłość działania infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64190. W przypadku braku dostępnej aktualizacji należy ograniczyć operacje zmiany trybu na urządzeniach team oraz monitorować logi systemowe pod kątem błędów jądra. Warto również przeprowadzić przegląd konfiguracji sieci i ograniczyć niepotrzebne zmiany trybu, aby zminimalizować ryzyko wystąpienia problemu.