CVE-2026-64239: Błąd use-after-free w DAMON sysfs w jądrze Linux
Opis luki CVE-2026-64239 w jądrze Linux dotyczącej błędu use-after-free w module DAMON sysfs oraz zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- -
- EPSS
- 5.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module DAMON sysfs, gdzie opóźnione wywołanie funkcji zwalniającej obiekty może prowadzić do uszkodzenia listy i błędu use-after-free. Problem występuje przy odświeżaniu katalogów regionów i jest możliwy do wywołania na jądrze z włączonym CONFIG_DEBUG_KOBJECT_RELEASE.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług korzystających z mechanizmu DAMON sysfs, co wpływa na dostępność i bezpieczeństwo systemów Linux. W środowiskach produkcyjnych, gdzie jądro jest kompilowane z opcją debugowania obiektów, istnieje ryzyko wystąpienia błędów pamięci, które mogą być wykorzystane do eskalacji uprawnień lub ataków DoS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą problem. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji DAMON sysfs oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią. Należy również przeprowadzić przegląd konfiguracji jądra i rozważyć wyłączenie opcji CONFIG_DEBUG_KOBJECT_RELEASE, jeśli nie jest niezbędna.