CVE-2026-64226: Usunięcie błędu UAF w funkcji scx_root_enable_workfn w jądrze Linux
Aktualizacja jądra Linux usuwa lukę UAF w funkcji scx_root_enable_workfn, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na użyciu zwolnionego wskaźnika (UAF) w funkcji scx_root_enable_workfn podczas ścieżki inicjalizacji błędu. Problem wynikał z nieprawidłowego wywołania put_task_struct() przed scx_error(), co mogło prowadzić do odwołania do zwolnionych zasobów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne eskalacje uprawnień, jeśli zostanie wykorzystana. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64226. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.