CVE-2026-64300: Luka UAF w map_range() jądra Linux

Naprawiono lukę Use-After-Free w map_range() jądra Linux, która mogła prowadzić do mapowania zwolnionej pamięci fizycznej. Zalecana szybka aktualizacja.
CVE-2026-64300CVSS 7.8Linux

CVE-2026-64300: Luka UAF w map_range() jądra Linux

Naprawiono lukę Use-After-Free w map_range() jądra Linux, która mogła prowadzić do mapowania zwolnionej pamięci fizycznej. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
5.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w funkcji map_range() modułu perf/aux. Problem wynikał z wyścigu między dwoma zdarzeniami współdzielącymi strukturę rb, co mogło prowadzić do mapowania zwolnionej strony fizycznej bez odpowiedniej ochrony referencji.

Wpływ biznesowy

Luka może pozwolić na nieautoryzowany dostęp do pamięci jądra, co stwarza ryzyko eskalacji uprawnień lub niestabilności systemu. Operatorzy IT i właściciele infrastruktury korzystającej z modułu perf powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64300. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji perf, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji i uprawnień związanych z mapowaniem pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS