Linux kernel: Poprawka zapisu poza granicami w coresight ultrasoc-smb
Naprawiono lukę w jądrze Linux (CVE-2026-64402) dotyczącą zapisu poza buforem w coresight ultrasoc-smb. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module coresight ultrasoc-smb, gdzie funkcja smb_sync_perf_buffer() mogła zapisywać dane poza przydzielonym buforem perf AUX. Problem wynikał z nieprawidłowego obliczania indeksu strony bufora, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu eskalację uprawnień poprzez uszkodzenie pamięci jądra. Operatorzy IT i właściciele infrastruktury korzystającej z funkcji perf AUX powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla coresight ultrasoc-smb. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz użycie funkcji perf AUX lub monitoruj logi systemowe pod kątem nieprawidłowości. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych korzystających z tej funkcjonalności.