CVE-2026-64353: Luka w Linux Kernel dotycząca dynamicznych tablic wewnętrznych BPF
CVE-2026-64353 to luka w Linux Kernel dotycząca dynamicznych tablic BPF. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemów Linux.
- CVSS
- -
- EPSS
- 6.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie BPF dotyczącą dynamicznych tablic wewnętrznych w mapach typu ARRAY_OF_MAPS. Problem polegał na niepoprawnym sprawdzaniu zakresu kluczy podczas odwołań do wewnętrznych map, co mogło prowadzić do błędnej interpretacji wskaźników map.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji BPF w jądrze Linux, szczególnie tam, gdzie stosowane są zagnieżdżone mapy. Nieprawidłowe sprawdzanie zakresu kluczy może skutkować nieoczekiwanym zachowaniem lub potencjalnym wykorzystaniem przez złośliwe oprogramowanie, co stanowi ryzyko dla integralności i dostępności usług IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64353. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane użycie funkcji BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji i uprawnień związanych z BPF.