CVE-2026-64417: Błąd NULL pointer dereference w debugfs modułu shrinker w jądrze Linux
Naprawiono lukę CVE-2026-64417 w jądrze Linux powodującą awarie przez NULL pointer dereference w debugfs modułu shrinker.
- CVSS
- -
- EPSS
- 6.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module shrinker, gdzie debugfs tworzył pliki 'count' i 'scan' bez sprawdzenia, czy odpowiednie funkcje są zaimplementowane. Brak implementacji funkcji scan_objects() w niektórych shrinkerach powodował odwołanie do wskaźnika NULL i awarię jądra.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) podczas operacji na debugfs, co wpływa na stabilność systemów Linux korzystających z podatnych wersji jądra. Operatorzy IT powinni być świadomi potencjalnych przestojów i ryzyka utraty dostępności usług na serwerach z tym jądrem.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tworzenie plików debugfs tylko wtedy, gdy odpowiednie funkcje shrinker są zaimplementowane. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do debugfs oraz monitoruj logi systemowe pod kątem błędów wskazujących na kernel panic związane z modułem shrinker.