CVE-2026-64418: Luka wyścigu w mechanizmie shrinker w jądrze Linux

Naprawiono lukę wyścigu w mechanizmie shrinker jądra Linux, zapobiegając podwójnemu zwolnieniu pamięci i awariom systemu.
CVE-2026-64418CVSS 7.8Linux

CVE-2026-64418: Luka wyścigu w mechanizmie shrinker w jądrze Linux

Naprawiono lukę wyścigu w mechanizmie shrinker jądra Linux, zapobiegając podwójnemu zwolnieniu pamięci i awariom systemu.

CVSS
7.8 HIGH
EPSS
2.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w mechanizmie shrinker_info, która mogła prowadzić do podwójnego zwolnienia pamięci lub użycia zwolnionego obiektu. Problem dotyczył niewłaściwej synchronizacji podczas zwalniania częściowo zainicjalizowanych struktur shrinker_info.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu, awarie jądra lub potencjalne eskalacje uprawnień poprzez błędy zarządzania pamięcią. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii i zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64418. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS