CVE-2026-64192: Błąd w Linux kernel związany z BPF_MAP_TYPE_INODE_STORAGE przy nieaktywowanym BPF LSM

Luka CVE-2026-64192 w Linux kernel pozwala na kernel panic przy nieaktywowanym BPF LSM. Zalecana aktualizacja i kontrola konfiguracji BPF.
CVE-2026-64192Linux

CVE-2026-64192: Błąd w Linux kernel związany z BPF_MAP_TYPE_INODE_STORAGE przy nieaktywowanym BPF LSM

Luka CVE-2026-64192 w Linux kernel pozwala na kernel panic przy nieaktywowanym BPF LSM. Zalecana aktualizacja i kontrola konfiguracji BPF.

CVSS
-
EPSS
5.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała na tworzenie map BPF_MAP_TYPE_INODE_STORAGE, gdy BPF LSM nie był poprawnie zainicjalizowany. Błąd mógł prowadzić do kernel panic poprzez nieprawidłowe operacje na wskaźnikach w pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko awarii systemu (kernel panic) w przypadku korzystania z map BPF inode storage bez aktywnego BPF LSM. Może to skutkować przestojami i utratą dostępności usług na systemach Linux, zwłaszcza tych wykorzystujących zaawansowane mechanizmy BPF.

Rekomendowane działania administratora

Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć lub monitorować użycie map BPF_MAP_TYPE_INODE_STORAGE oraz sprawdzić konfigurację parametru boot 'lsm=' w celu zapewnienia aktywacji BPF LSM. Dodatkowo, warto przejrzeć logi systemowe pod kątem symptomów kernel panic i odpowiednio priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS