CVE-2026-64235: Błąd w Linux kernel x86/ftrace powodujący awarię przy śledzeniu wywołań
CVE-2026-64235 to luka w Linux kernel x86/ftrace prowadząca do awarii systemu na platformach retbleed. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.1 HIGH
- EPSS
- 25.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano błąd w module x86/ftrace, który powodował awarię systemu przy rejestracji dynamicznego trampoliny ftrace na platformach podatnych na retbleed z włączonym CONFIG_CALL_DEPTH_TRACKING. Problem wynikał z nieprawidłowego przeliczania adresów względnych %rip, co prowadziło do błędu strony i kernel panic.
Wpływ biznesowy
Błąd może skutkować awarią systemu (kernel panic) podczas korzystania z mechanizmu ftrace na określonych platformach x86, co wpływa na stabilność i dostępność systemów Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących funkcje śledzenia wywołań z włączonym CONFIG_CALL_DEPTH_TRACKING.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych poprawek od dostawcy jądra Linux. W przypadku braku natychmiastowej aktualizacji, ogranicz użycie funkcji ftrace z dynamicznymi trampolinami na platformach x86 podatnych na retbleed oraz monitoruj logi systemowe pod kątem błędów strony i kernel panic. Priorytetyzuj aktualizacje systemów krytycznych oraz stosuj najlepsze praktyki zabezpieczeń jądra.