CVE-2026-64412: Luka w jądrze Linux w module ebtables dotycząca nazw modułów

Naprawiono lukę CVE-2026-64412 w jądrze Linux dotyczącą nazw modułów w ebtables. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64412CVSS 7.1Linux

CVE-2026-64412: Luka w jądrze Linux w module ebtables dotycząca nazw modułów

Naprawiono lukę CVE-2026-64412 w jądrze Linux dotyczącą nazw modułów w ebtables. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter ebtables, gdzie nazwy modułów muszą być zakończone znakiem null. Brak sprawdzenia długości mógł prowadzić do przekazania nieprawidłowo zakończonego łańcucha do funkcji request_module().

Wpływ biznesowy

Ta luka może powodować nieprzewidziane zachowanie systemu lub potencjalne ryzyko bezpieczeństwa przy ładowaniu modułów jądra, co może wpłynąć na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64412. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieautoryzowanych prób ładowania modułów oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS