CVE-2026-64252: Błąd w jądrze Linux dotyczący bufora konsoli na architekturze MIPS

Opis i zalecenia dotyczące CVE-2026-64252, błędu w jądrze Linux na architekturze MIPS 64-bit powodującego awarie systemu przez niewłaściwe zarządzanie buforem konsoli.
CVE-2026-64252Linux

CVE-2026-64252: Błąd w jądrze Linux dotyczący bufora konsoli na architekturze MIPS

Opis i zalecenia dotyczące CVE-2026-64252, błędu w jądrze Linux na architekturze MIPS 64-bit powodującego awarie systemu przez niewłaściwe zarządzanie buforem konsoli.

CVSS
-
EPSS
6.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux na architekturze MIPS 64-bit występował błąd, gdzie bufor początkowej konsoli mógł zostać umieszczony w niewłaściwym segmencie pamięci XKPHYS. Powodowało to obcinanie adresu przez 32-bitowe oprogramowanie sprzętowe, co skutkowało próbą dostępu do błędnej lokalizacji pamięci i potencjalnym awariom jądra.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z 64-bitowych systemów Linux na MIPS, luka ta może prowadzić do niestabilności systemu, w tym awarii jądra i przestojów usług. Problemy te mogą wystąpić szczególnie podczas wczesnego uruchamiania systemu lub przy zmianach w sterowniku konsoli, co wpływa na niezawodność i dostępność systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują problem poprzez umieszczenie bufora konsoli w kompatybilnym segmencie pamięci 32-bitowej. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z konsolą oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS