CVE-2026-64412: Luka w jądrze Linux w module ebtables dotycząca nazw modułów
Naprawiono lukę CVE-2026-64412 w jądrze Linux dotyczącą nazw modułów w ebtables. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter ebtables, gdzie nazwy modułów muszą być zakończone znakiem null. Brak sprawdzenia długości mógł prowadzić do przekazania nieprawidłowo zakończonego łańcucha do funkcji request_module().
Wpływ biznesowy
Ta luka może powodować nieprzewidziane zachowanie systemu lub potencjalne ryzyko bezpieczeństwa przy ładowaniu modułów jądra, co może wpłynąć na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64412. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieautoryzowanych prób ładowania modułów oraz priorytetyzować wdrożenie poprawek.