Linux kernel: Walidacja liczby powtarzających się pól BTF przed ekspansją
Naprawiono lukę w jądrze Linux (CVE-2026-64354) związaną z walidacją powtarzających się pól BTF, zapobiegającą nadpisaniu pamięci.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowej walidacji liczby powtarzających się pól BTF podczas ładowania BPF_BTF. Błędne dane BTF mogły spowodować przekroczenie rozmiaru bufora i nadpisanie pamięci poza jego granicami.
Wpływ biznesowy
Ta luka może prowadzić do nadpisania pamięci w jądrze, co stwarza ryzyko awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym atakom wykorzystującym tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64354. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję na niezweryfikowane dane BPF oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z BPF_BTF_LOAD.