CVE-2026-64368: Poprawka inicjalizacji pamięci w alokacji kmalloc w jądrze Linux
Naprawiono lukę CVE-2026-64368 w jądrze Linux dotyczącą zerowania pamięci przy alokacji kmalloc, poprawiając bezpieczeństwo zarządzania pamięcią.
- CVSS
- 8.1 HIGH
- EPSS
- 34.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module mm/slab dotyczący zerowania pamięci podczas alokacji kmalloc. Problem polegał na nieprecyzyjnym ograniczeniu zerowania do oryginalnego rozmiaru obiektu, co mogło naruszać gwarancje funkcji krealloc z flagą __GFP_ZERO przy włączonym tylko red zoning.
Wpływ biznesowy
Błąd mógł prowadzić do niepełnego zerowania pamięci przy alokacji, co w specyficznych warunkach może skutkować wyciekiem danych lub nieprzewidywalnym zachowaniem aplikacji korzystających z krealloc. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić integralność i bezpieczeństwo zarządzania pamięcią.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają z funkcji kmalloc i krealloc z inicjalizacją zerową. Warto również monitorować logi systemowe pod kątem nietypowych zachowań związanych z alokacją pamięci oraz ograniczyć ekspozycję systemów do niezbędnego minimum.