CVE-2026-64413: Luka w netfilter ebtables dotycząca niezerowania tablicy chainstack w jądrze Linux

Poprawka CVE-2026-64413 usuwa problem z zarządzaniem pamięcią w netfilter ebtables jądra Linux, minimalizując ryzyko błędów systemowych.
CVE-2026-64413CVSS 7.0Linux

CVE-2026-64413: Luka w netfilter ebtables dotycząca niezerowania tablicy chainstack w jądrze Linux

Poprawka CVE-2026-64413 usuwa problem z zarządzaniem pamięcią w netfilter ebtables jądra Linux, minimalizując ryzyko błędów systemowych.

CVSS
7.0 HIGH
EPSS
2.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module netfilter ebtables, gdzie przy rzadkim rozkładzie cpu_possible_mask mogło dojść do nieprawidłowego zwolnienia wskaźnika w tablicy chainstack. Problem wynikał z błędnego zarządzania pamięcią podczas alokacji i zwalniania zasobów w specyficznych warunkach.

Wpływ biznesowy

Chociaż luka nie jest uważana za realne zagrożenie w praktyce, ponieważ nieoczekiwane niepowodzenie alokacji pamięci jest mało prawdopodobne, może potencjalnie prowadzić do niestabilności systemu lub błędów w obsłudze pakietów sieciowych. Operatorzy systemów Linux powinni być świadomi tej poprawki, zwłaszcza w środowiskach o niestandardowej konfiguracji CPU.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, aby wyeliminować tę lukę. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z netfilter i ebtables oraz ograniczyć ekspozycję systemów do niezbędnego minimum. W przypadku niestandardowych konfiguracji CPU należy zweryfikować poprawność działania modułów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS