CVE-2026-64423: Luka use-after-free w obsłudze grup multicast IPv4 w jądrze Linux
Naprawiono lukę CVE-2026-64423 w jądrze Linux dotyczącą błędu use-after-free w obsłudze grup multicast IPv4 podczas usuwania urządzenia sieciowego.
- CVSS
- 7.8 HIGH
- EPSS
- 2.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu grupami multicast IPv4 podczas usuwania urządzenia sieciowego, co mogło prowadzić do błędu use-after-free. Problem dotyczył pozostawienia grup multicast w tablicy hash po zniszczeniu urządzenia, umożliwiając dostęp do zwolnionej pamięci.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z multicast IPv4, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. W środowiskach intensywnie wykorzystujących multicast istnieje ryzyko wystąpienia błędów pamięci, które mogą być wykorzystane do zakłócenia działania systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń sieciowych na operacje multicast oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z multicast IPv4. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.