CVE-2026-64368: Poprawka inicjalizacji pamięci w alokacji kmalloc w jądrze Linux

Naprawiono lukę CVE-2026-64368 w jądrze Linux dotyczącą zerowania pamięci przy alokacji kmalloc, poprawiając bezpieczeństwo zarządzania pamięcią.
CVE-2026-64368CVSS 8.1Linux

CVE-2026-64368: Poprawka inicjalizacji pamięci w alokacji kmalloc w jądrze Linux

Naprawiono lukę CVE-2026-64368 w jądrze Linux dotyczącą zerowania pamięci przy alokacji kmalloc, poprawiając bezpieczeństwo zarządzania pamięcią.

CVSS
8.1 HIGH
EPSS
34.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module mm/slab dotyczący zerowania pamięci podczas alokacji kmalloc. Problem polegał na nieprecyzyjnym ograniczeniu zerowania do oryginalnego rozmiaru obiektu, co mogło naruszać gwarancje funkcji krealloc z flagą __GFP_ZERO przy włączonym tylko red zoning.

Wpływ biznesowy

Błąd mógł prowadzić do niepełnego zerowania pamięci przy alokacji, co w specyficznych warunkach może skutkować wyciekiem danych lub nieprzewidywalnym zachowaniem aplikacji korzystających z krealloc. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić integralność i bezpieczeństwo zarządzania pamięcią.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają z funkcji kmalloc i krealloc z inicjalizacją zerową. Warto również monitorować logi systemowe pod kątem nietypowych zachowań związanych z alokacją pamięci oraz ograniczyć ekspozycję systemów do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS