CVE-2026-64297: Błąd w jądrze Linux przy obsłudze modułów powodujący kernel oops
Opis luki CVE-2026-64297 w jądrze Linux prowadzącej do awarii jądra. Zalecenia dotyczące aktualizacji i monitoringu systemu.
- CVSS
- -
- EPSS
- 10.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module decompress, gdzie brak sprawdzenia wartości zwracanej przez funkcję module_extend_max_pages() może prowadzić do dereferencji wskaźnika ZERO_SIZE_PTR i awarii jądra (kernel oops). Problem dotyczy niewłaściwego zarządzania pamięcią podczas dynamicznego rozszerzania tablicy stron modułu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu i potencjalnych przestojów spowodowanych awarią jądra. Może to wpłynąć na dostępność usług działających na systemach Linux, szczególnie tam, gdzie dynamiczne ładowanie modułów jest powszechne. Warto zweryfikować, czy używane wersje jądra zawierają poprawkę i odpowiednio zaplanować aktualizacje.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64297 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane ładowanie modułów oraz monitorować logi systemowe pod kątem błędów związanych z ładowaniem modułów. Priorytetyzacja działań powinna uwzględniać krytyczność systemów i ryzyko awarii.