CVE-2026-64258: Luka w jądrze Linux w fuse-uring naprawiona
Poprawka w jądrze Linux usuwa lukę CVE-2026-64258 w fuse-uring, zapobiegając awariom przez dereferencję NULL. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux usunięto lukę w fuse-uring, gdzie błędne zarządzanie kolejką ent_w_req_queue mogło prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy kopiowanie do bufora użytkownika nie powiodło się, pozostawiając wpis w stanie FRRS_FUSE_REQ, co mogło spowodować awarię systemu.
Wpływ biznesowy
Ta luka może skutkować awarią jądra Linux, co wpływa na stabilność systemów korzystających z fuse-uring. Operatorzy IT i właściciele infrastruktury powinni być świadomi potencjalnych przestojów lub niestabilności systemu, zwłaszcza w środowiskach intensywnie wykorzystujących mechanizmy fuse-uring.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z fuse-uring. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.