CVE-2026-64302: Poprawka zwalniania stron vmemmap w jądrze Linux
Naprawiono błąd CVE-2026-64302 w jądrze Linux dotyczący wycieku pamięci podczas zwalniania stron vmemmap. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w mechanizmie zwalniania stron vmemmap o rozmiarze PMD, który powodował wyciek pamięci. Problem wynikał z niewłaściwego użycia funkcji pagetable_free() do zwalniania stron vmemmap, które nie są tablicami stron.
Wpływ biznesowy
Błąd może prowadzić do wycieków pamięci w systemach Linux, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów oraz urządzeń wykorzystujących jądro Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią, które mogą wpływać na krytyczne usługi i infrastrukturę.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64302. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem anomalii związanych z zarządzaniem pamięcią. Priorytetowo należy traktować wdrożenie poprawek bezpieczeństwa od dostawcy.