CVE-2026-64300: Luka UAF w map_range() jądra Linux
Naprawiono lukę Use-After-Free w map_range() jądra Linux, która mogła prowadzić do mapowania zwolnionej pamięci fizycznej. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 5.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w funkcji map_range() modułu perf/aux. Problem wynikał z wyścigu między dwoma zdarzeniami współdzielącymi strukturę rb, co mogło prowadzić do mapowania zwolnionej strony fizycznej bez odpowiedniej ochrony referencji.
Wpływ biznesowy
Luka może pozwolić na nieautoryzowany dostęp do pamięci jądra, co stwarza ryzyko eskalacji uprawnień lub niestabilności systemu. Operatorzy IT i właściciele infrastruktury korzystającej z modułu perf powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64300. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji perf, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji i uprawnień związanych z mapowaniem pamięci.