CVE-2026-64371: Poprawka zabezpieczenia w jądrze Linux dla funkcji ptrace_may_access()

Aktualizacja jądra Linux naprawia lukę CVE-2026-64371 w funkcji ptrace_may_access() zabezpieczającą dostęp do procfs.
CVE-2026-64371Linux

CVE-2026-64371: Poprawka zabezpieczenia w jądrze Linux dla funkcji ptrace_may_access()

Aktualizacja jądra Linux naprawia lukę CVE-2026-64371 w funkcji ptrace_may_access() zabezpieczającą dostęp do procfs.

CVSS
-
EPSS
7.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku odpowiedniej blokady exec_update_lock podczas wywołań funkcji ptrace_may_access() w procfs. Poprawka polega na dodaniu blokady lub zastosowaniu mm_access() w kilku funkcjach obsługujących system plików proc.

Wpływ biznesowy

Brak odpowiedniej synchronizacji w funkcji ptrace_may_access() mógł prowadzić do nieautoryzowanego dostępu lub błędów w odczycie informacji systemowych, co może wpływać na stabilność i bezpieczeństwo systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z dostępem do procesów i danych systemowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę CVE-2026-64371. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji ptrace oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z procfs i ptrace.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS