Linux kernel: Walidacja liczby powtarzających się pól BTF przed ekspansją

Naprawiono lukę w jądrze Linux (CVE-2026-64354) związaną z walidacją powtarzających się pól BTF, zapobiegającą nadpisaniu pamięci.
CVE-2026-64354CVSS 7.8Linux

Linux kernel: Walidacja liczby powtarzających się pól BTF przed ekspansją

Naprawiono lukę w jądrze Linux (CVE-2026-64354) związaną z walidacją powtarzających się pól BTF, zapobiegającą nadpisaniu pamięci.

CVSS
7.8 HIGH
EPSS
2.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowej walidacji liczby powtarzających się pól BTF podczas ładowania BPF_BTF. Błędne dane BTF mogły spowodować przekroczenie rozmiaru bufora i nadpisanie pamięci poza jego granicami.

Wpływ biznesowy

Ta luka może prowadzić do nadpisania pamięci w jądrze, co stwarza ryzyko awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym atakom wykorzystującym tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64354. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję na niezweryfikowane dane BPF oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z BPF_BTF_LOAD.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS