CVE-2026-64353: Luka w Linux Kernel dotycząca dynamicznych tablic wewnętrznych BPF

CVE-2026-64353 to luka w Linux Kernel dotycząca dynamicznych tablic BPF. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemów Linux.
CVE-2026-64353Linux

CVE-2026-64353: Luka w Linux Kernel dotycząca dynamicznych tablic wewnętrznych BPF

CVE-2026-64353 to luka w Linux Kernel dotycząca dynamicznych tablic BPF. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemów Linux.

CVSS
-
EPSS
6.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie BPF dotyczącą dynamicznych tablic wewnętrznych w mapach typu ARRAY_OF_MAPS. Problem polegał na niepoprawnym sprawdzaniu zakresu kluczy podczas odwołań do wewnętrznych map, co mogło prowadzić do błędnej interpretacji wskaźników map.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji BPF w jądrze Linux, szczególnie tam, gdzie stosowane są zagnieżdżone mapy. Nieprawidłowe sprawdzanie zakresu kluczy może skutkować nieoczekiwanym zachowaniem lub potencjalnym wykorzystaniem przez złośliwe oprogramowanie, co stanowi ryzyko dla integralności i dostępności usług IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64353. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane użycie funkcji BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji i uprawnień związanych z BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS