CVE-2026-64249: Poprawka błędu use-after-free w module FPGA jądra Linux

Naprawiono lukę CVE-2026-64249 w jądrze Linux dotyczącą błędu use-after-free w module FPGA. Zalecana szybka aktualizacja systemu.
CVE-2026-64249Linux

CVE-2026-64249: Poprawka błędu use-after-free w module FPGA jądra Linux

Naprawiono lukę CVE-2026-64249 w jądrze Linux dotyczącą błędu use-after-free w module FPGA. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
6.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę CVE-2026-64249 dotyczącą błędu use-after-free w funkcji child_regions_with_firmware() modułu FPGA. Problem polegał na nieprawidłowym dostępie do zwolnionej pamięci podczas wyświetlania komunikatu o błędzie.

Wpływ biznesowy

Błąd use-after-free może prowadzić do niestabilności systemu lub potencjalnych luk bezpieczeństwa, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z FPGA w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64249. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu FPGA oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS