CVE-2026-64371: Poprawka zabezpieczenia w jądrze Linux dla funkcji ptrace_may_access()
Aktualizacja jądra Linux naprawia lukę CVE-2026-64371 w funkcji ptrace_may_access() zabezpieczającą dostęp do procfs.
- CVSS
- -
- EPSS
- 7.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku odpowiedniej blokady exec_update_lock podczas wywołań funkcji ptrace_may_access() w procfs. Poprawka polega na dodaniu blokady lub zastosowaniu mm_access() w kilku funkcjach obsługujących system plików proc.
Wpływ biznesowy
Brak odpowiedniej synchronizacji w funkcji ptrace_may_access() mógł prowadzić do nieautoryzowanego dostępu lub błędów w odczycie informacji systemowych, co może wpływać na stabilność i bezpieczeństwo systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z dostępem do procesów i danych systemowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę CVE-2026-64371. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji ptrace oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z procfs i ptrace.