CVE-2026-64266: Luka use-after-free w module FUSE jądra Linux

Opis luki CVE-2026-64266 w module FUSE jądra Linux prowadzącej do use-after-free. Zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2026-64266CVSS 7.8Linux

CVE-2026-64266: Luka use-after-free w module FUSE jądra Linux

Opis luki CVE-2026-64266 w module FUSE jądra Linux prowadzącej do use-after-free. Zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
5.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module FUSE, gdzie funkcja fuse_ref_folio() zwalnia blokadę żądania bez ponownego jej założenia, co może prowadzić do użycia zwolnionej pamięci (use-after-free). Problem ten może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować awarie systemu lub nieprzewidziane zachowania aplikacji korzystających z FUSE, co wpływa na dostępność i integralność usług. W środowiskach produkcyjnych, gdzie FUSE jest wykorzystywany, istnieje ryzyko zakłóceń operacyjnych oraz potencjalnych ataków wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z FUSE, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS