CVE-2026-64423: Luka use-after-free w obsłudze grup multicast IPv4 w jądrze Linux

Naprawiono lukę CVE-2026-64423 w jądrze Linux dotyczącą błędu use-after-free w obsłudze grup multicast IPv4 podczas usuwania urządzenia sieciowego.
CVE-2026-64423CVSS 7.8Linux

CVE-2026-64423: Luka use-after-free w obsłudze grup multicast IPv4 w jądrze Linux

Naprawiono lukę CVE-2026-64423 w jądrze Linux dotyczącą błędu use-after-free w obsłudze grup multicast IPv4 podczas usuwania urządzenia sieciowego.

CVSS
7.8 HIGH
EPSS
2.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu grupami multicast IPv4 podczas usuwania urządzenia sieciowego, co mogło prowadzić do błędu use-after-free. Problem dotyczył pozostawienia grup multicast w tablicy hash po zniszczeniu urządzenia, umożliwiając dostęp do zwolnionej pamięci.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z multicast IPv4, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. W środowiskach intensywnie wykorzystujących multicast istnieje ryzyko wystąpienia błędów pamięci, które mogą być wykorzystane do zakłócenia działania systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń sieciowych na operacje multicast oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z multicast IPv4. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS