CVE-2026-64261: Poprawka błędu use-after-free w fuse-uring w jądrze Linux

Poprawka CVE-2026-64261 eliminuje błąd use-after-free w fuse-uring jądra Linux. Zalecana aktualizacja i monitorowanie systemów.
CVE-2026-64261CVSS 7.8Linux

CVE-2026-64261: Poprawka błędu use-after-free w fuse-uring w jądrze Linux

Poprawka CVE-2026-64261 eliminuje błąd use-after-free w fuse-uring jądra Linux. Zalecana aktualizacja i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
5.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w fuse-uring, gdzie funkcja fuse_uring_async_stop_queues mogła działać po zwolnieniu ostatniego odniesienia do ring->queue_refs, co prowadziło do błędu use-after-free. Naprawa polega na zabezpieczeniu referencji do struktury fuse_conn przed rozpoczęciem tej funkcji i zwolnieniu jej dopiero po zakończeniu pracy kolejki.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z fuse-uring powinni rozważyć aktualizację jądra Linux do wersji zawierającej poprawkę, aby zapobiec możliwym awariom lub exploitacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie najnowszej wersji zawierającej poprawkę dla CVE-2026-64261. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z fuse-uring, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS