CVE-2026-64297: Błąd w jądrze Linux przy obsłudze modułów powodujący kernel oops

Opis luki CVE-2026-64297 w jądrze Linux prowadzącej do awarii jądra. Zalecenia dotyczące aktualizacji i monitoringu systemu.
CVE-2026-64297Linux

CVE-2026-64297: Błąd w jądrze Linux przy obsłudze modułów powodujący kernel oops

Opis luki CVE-2026-64297 w jądrze Linux prowadzącej do awarii jądra. Zalecenia dotyczące aktualizacji i monitoringu systemu.

CVSS
-
EPSS
10.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module decompress, gdzie brak sprawdzenia wartości zwracanej przez funkcję module_extend_max_pages() może prowadzić do dereferencji wskaźnika ZERO_SIZE_PTR i awarii jądra (kernel oops). Problem dotyczy niewłaściwego zarządzania pamięcią podczas dynamicznego rozszerzania tablicy stron modułu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu i potencjalnych przestojów spowodowanych awarią jądra. Może to wpłynąć na dostępność usług działających na systemach Linux, szczególnie tam, gdzie dynamiczne ładowanie modułów jest powszechne. Warto zweryfikować, czy używane wersje jądra zawierają poprawkę i odpowiednio zaplanować aktualizacje.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64297 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane ładowanie modułów oraz monitorować logi systemowe pod kątem błędów związanych z ładowaniem modułów. Priorytetyzacja działań powinna uwzględniać krytyczność systemów i ryzyko awarii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS