CVE-2026-64411: Błąd przepełnienia bufora w module ebtables jądra Linux

Opis i zalecenia dotyczące CVE-2026-64411 - błędu przepełnienia bufora w module ebtables jądra Linux. Aktualizuj system i monitoruj bezpieczeństwo.
CVE-2026-64411CVSS 7.1Linux

CVE-2026-64411: Błąd przepełnienia bufora w module ebtables jądra Linux

Opis i zalecenia dotyczące CVE-2026-64411 - błędu przepełnienia bufora w module ebtables jądra Linux. Aktualizuj system i monitoruj bezpieczeństwo.

CVSS
7.1 HIGH
EPSS
2.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module netfilter ebtables, gdzie nazwa tabeli przekazywana do funkcji find_table_lock() nie była poprawnie zakończona znakiem NUL. Może to prowadzić do odczytu danych spoza przydzielonego bufora, co stwarza ryzyko błędów i potencjalnych ataków.

Wpływ biznesowy

Ta luka może wpłynąć na stabilność systemu oraz bezpieczeństwo infrastruktury sieciowej opartej na jądrze Linux, zwłaszcza tam, gdzie używany jest moduł ebtables do filtrowania pakietów. Nieprawidłowe zarządzanie pamięcią może prowadzić do awarii lub eskalacji uprawnień, co jest istotne dla operatorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ebtables, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS