CVE-2026-64232: Poprawka błędu w liczeniu segmentów integralności w jądrze Linux
Naprawiono lukę CVE-2026-64232 w jądrze Linux dotyczącą błędnego przeliczania segmentów integralności w sterownikach blokowych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym przeliczaniu liczby segmentów integralności w funkcji blk_insert_cloned_request. Problem mógł prowadzić do błędów podczas obsługi zapytań w stosowanych sterownikach blokowych, zwłaszcza w konfiguracjach wielowarstwowych.
Wpływ biznesowy
Błąd może powodować nieprawidłowe działanie sterowników blokowych w systemach Linux, co potencjalnie wpływa na stabilność i integralność operacji dyskowych w środowiskach korzystających z zaawansowanych konfiguracji sprzętowych, takich jak dm-multipath z nvme-rdma. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą segmentów integralności danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z obsługą segmentów integralności oraz priorytetyzację aktualizacji w środowiskach krytycznych.