CVE-2026-64305: Luka w jądrze Linux w module crypto qat dotycząca ochrony listy usług
Naprawiono lukę CVE-2026-64305 w jądrze Linux dotyczącą ochrony listy usług w module crypto qat, zapobiegając uszkodzeniom pamięci i awariom.
- CVSS
- -
- EPSS
- 6.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto qat, gdzie iteracje po liście usług nie były chronione odpowiednim blokowaniem, co mogło prowadzić do uszkodzenia listy lub użycia zwolnionej pamięci. Problem dotyczył braku blokady service_lock podczas przeglądania listy service_table w kilku funkcjach.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług korzystających z modułu crypto qat, co wpływa na bezpieczeństwo i dostępność infrastruktury IT. W środowiskach produkcyjnych może to skutkować przerwami w działaniu lub podatnością na ataki wykorzystujące uszkodzenie pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64305. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu crypto qat, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.