CVE-2026-64249: Poprawka błędu use-after-free w module FPGA jądra Linux
Naprawiono lukę CVE-2026-64249 w jądrze Linux dotyczącą błędu use-after-free w module FPGA. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę CVE-2026-64249 dotyczącą błędu use-after-free w funkcji child_regions_with_firmware() modułu FPGA. Problem polegał na nieprawidłowym dostępie do zwolnionej pamięci podczas wyświetlania komunikatu o błędzie.
Wpływ biznesowy
Błąd use-after-free może prowadzić do niestabilności systemu lub potencjalnych luk bezpieczeństwa, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z FPGA w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64249. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu FPGA oraz monitorować logi systemowe pod kątem nieprawidłowości.