CVE-2026-64266: Luka use-after-free w module FUSE jądra Linux
Opis luki CVE-2026-64266 w module FUSE jądra Linux prowadzącej do use-after-free. Zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 5.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module FUSE, gdzie funkcja fuse_ref_folio() zwalnia blokadę żądania bez ponownego jej założenia, co może prowadzić do użycia zwolnionej pamięci (use-after-free). Problem ten może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować awarie systemu lub nieprzewidziane zachowania aplikacji korzystających z FUSE, co wpływa na dostępność i integralność usług. W środowiskach produkcyjnych, gdzie FUSE jest wykorzystywany, istnieje ryzyko zakłóceń operacyjnych oraz potencjalnych ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z FUSE, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.