CVE-2026-64261: Poprawka błędu use-after-free w fuse-uring w jądrze Linux
Poprawka CVE-2026-64261 eliminuje błąd use-after-free w fuse-uring jądra Linux. Zalecana aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 5.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w fuse-uring, gdzie funkcja fuse_uring_async_stop_queues mogła działać po zwolnieniu ostatniego odniesienia do ring->queue_refs, co prowadziło do błędu use-after-free. Naprawa polega na zabezpieczeniu referencji do struktury fuse_conn przed rozpoczęciem tej funkcji i zwolnieniu jej dopiero po zakończeniu pracy kolejki.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z fuse-uring powinni rozważyć aktualizację jądra Linux do wersji zawierającej poprawkę, aby zapobiec możliwym awariom lub exploitacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie najnowszej wersji zawierającej poprawkę dla CVE-2026-64261. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z fuse-uring, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.