CVE-2026-64418: Luka wyścigu w mechanizmie shrinker w jądrze Linux
Naprawiono lukę wyścigu w mechanizmie shrinker jądra Linux, zapobiegając podwójnemu zwolnieniu pamięci i awariom systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w mechanizmie shrinker_info, która mogła prowadzić do podwójnego zwolnienia pamięci lub użycia zwolnionego obiektu. Problem dotyczył niewłaściwej synchronizacji podczas zwalniania częściowo zainicjalizowanych struktur shrinker_info.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu, awarie jądra lub potencjalne eskalacje uprawnień poprzez błędy zarządzania pamięcią. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64418. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.