CVE-2026-64416: Poprawka błędu NULL dereferencji w swap_cgroup w jądrze Linux

Aktualizacja jądra Linux naprawia krytyczny błąd NULL dereferencji w swap_cgroup na systemach bez swapu, zapobiegając awariom systemu.
CVE-2026-64416Linux

CVE-2026-64416: Poprawka błędu NULL dereferencji w swap_cgroup w jądrze Linux

Aktualizacja jądra Linux naprawia krytyczny błąd NULL dereferencji w swap_cgroup na systemach bez swapu, zapobiegając awariom systemu.

CVSS
-
EPSS
6.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na dereferencji wskaźnika NULL w funkcji lookup_swap_cgroup_id na systemach bez swapu. Błąd mógł prowadzić do awarii systemu przy wyjściu z procesu, gdy uszkodzony wpis PTE był interpretowany jako wpis swapu typu 0.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jąder Linux na systemach bez swapu, luka ta może powodować nieoczekiwane awarie systemu i przestoje aplikacji. Problem wynika z błędnej obsługi wpisów pamięci wirtualnej, co może skutkować utratą stabilności systemu i potencjalnymi zakłóceniami w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów bez swapu, monitorować logi systemowe pod kątem błędów związanych z pamięcią swap oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS