CVE-2026-64413: Luka w netfilter ebtables dotycząca niezerowania tablicy chainstack w jądrze Linux
Poprawka CVE-2026-64413 usuwa problem z zarządzaniem pamięcią w netfilter ebtables jądra Linux, minimalizując ryzyko błędów systemowych.
- CVSS
- 7.0 HIGH
- EPSS
- 2.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module netfilter ebtables, gdzie przy rzadkim rozkładzie cpu_possible_mask mogło dojść do nieprawidłowego zwolnienia wskaźnika w tablicy chainstack. Problem wynikał z błędnego zarządzania pamięcią podczas alokacji i zwalniania zasobów w specyficznych warunkach.
Wpływ biznesowy
Chociaż luka nie jest uważana za realne zagrożenie w praktyce, ponieważ nieoczekiwane niepowodzenie alokacji pamięci jest mało prawdopodobne, może potencjalnie prowadzić do niestabilności systemu lub błędów w obsłudze pakietów sieciowych. Operatorzy systemów Linux powinni być świadomi tej poprawki, zwłaszcza w środowiskach o niestandardowej konfiguracji CPU.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, aby wyeliminować tę lukę. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z netfilter i ebtables oraz ograniczyć ekspozycję systemów do niezbędnego minimum. W przypadku niestandardowych konfiguracji CPU należy zweryfikować poprawność działania modułów sieciowych.