CVE-2026-64258: Luka w jądrze Linux w fuse-uring naprawiona

Poprawka w jądrze Linux usuwa lukę CVE-2026-64258 w fuse-uring, zapobiegając awariom przez dereferencję NULL. Zalecana aktualizacja systemu.
CVE-2026-64258Linux

CVE-2026-64258: Luka w jądrze Linux w fuse-uring naprawiona

Poprawka w jądrze Linux usuwa lukę CVE-2026-64258 w fuse-uring, zapobiegając awariom przez dereferencję NULL. Zalecana aktualizacja systemu.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux usunięto lukę w fuse-uring, gdzie błędne zarządzanie kolejką ent_w_req_queue mogło prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy kopiowanie do bufora użytkownika nie powiodło się, pozostawiając wpis w stanie FRRS_FUSE_REQ, co mogło spowodować awarię systemu.

Wpływ biznesowy

Ta luka może skutkować awarią jądra Linux, co wpływa na stabilność systemów korzystających z fuse-uring. Operatorzy IT i właściciele infrastruktury powinni być świadomi potencjalnych przestojów lub niestabilności systemu, zwłaszcza w środowiskach intensywnie wykorzystujących mechanizmy fuse-uring.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z fuse-uring. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS