CVE-2026-64207: Błąd w Linux kernel - poprawka w obsłudze GSO backlog w dualpi2

Naprawiono lukę CVE-2026-64207 w Linux kernel dotyczącą błędnego liczenia segmentów GSO w module dualpi2, co mogło prowadzić do awarii systemu.
CVE-2026-64207Linux

CVE-2026-64207: Błąd w Linux kernel - poprawka w obsłudze GSO backlog w dualpi2

Naprawiono lukę CVE-2026-64207 w Linux kernel dotyczącą błędnego liczenia segmentów GSO w module dualpi2, co mogło prowadzić do awarii systemu.

CVSS
-
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/sched: dualpi2, gdzie błędne liczenie segmentów GSO prowadziło do nieprawidłowego zarządzania kolejką pakietów. Problem mógł skutkować dereferencją wskaźnika NULL, powodując awarię systemu.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu sieciowego, prowadząc do awarii usług i potencjalnych przerw w dostępności infrastruktury IT. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów w obsłudze kolejek pakietów, co może wpływać na wydajność i niezawodność systemów opartych na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2026-64207. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z obsługą kolejek pakietów. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS