CVE-2026-64426: Luka pamięci w io_uring w jądrze Linux
Naprawiono wyciek pamięci w io_uring jądra Linux związany z nieprawidłowym zarządzaniem referencjami plików przy IOSQE_FIXED_FILE.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji pliku w io_uring podczas użycia IOSQE_FIXED_FILE bez odpowiedniego flagowania. Błąd powodował, że pliki uzyskane normalną ścieżką nie były zwalniane, co prowadziło do wycieku pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym zużyciem pamięci systemowej, co w dłuższej perspektywie może prowadzić do obniżenia wydajności lub niestabilności systemu. Szczególnie narażone są systemy intensywnie korzystające z io_uring do operacji plikowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na operacje wykorzystujące io_uring z flagą IOSQE_FIXED_FILE oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem plikami.