CVE-2026-64232: Poprawka błędu w liczeniu segmentów integralności w jądrze Linux

Naprawiono lukę CVE-2026-64232 w jądrze Linux dotyczącą błędnego przeliczania segmentów integralności w sterownikach blokowych.
CVE-2026-64232CVSS 9.8Linux

CVE-2026-64232: Poprawka błędu w liczeniu segmentów integralności w jądrze Linux

Naprawiono lukę CVE-2026-64232 w jądrze Linux dotyczącą błędnego przeliczania segmentów integralności w sterownikach blokowych.

CVSS
9.8 CRITICAL
EPSS
37.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym przeliczaniu liczby segmentów integralności w funkcji blk_insert_cloned_request. Problem mógł prowadzić do błędów podczas obsługi zapytań w stosowanych sterownikach blokowych, zwłaszcza w konfiguracjach wielowarstwowych.

Wpływ biznesowy

Błąd może powodować nieprawidłowe działanie sterowników blokowych w systemach Linux, co potencjalnie wpływa na stabilność i integralność operacji dyskowych w środowiskach korzystających z zaawansowanych konfiguracji sprzętowych, takich jak dm-multipath z nvme-rdma. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą segmentów integralności danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z obsługą segmentów integralności oraz priorytetyzację aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS