CVE-2026-64436: Błąd inicjalizacji alg_key_len w IPComp w jądrze Linux
CVE-2026-64436 to luka w jądrze Linux dotycząca IPComp, prowadząca do błędów pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieinicjalizowaniu pola alg_key_len w strukturze algorytmu IPComp, co może prowadzić do odczytu pamięci poza przydzielonym obszarem podczas klonowania stanu IPComp. Problem występuje podczas migracji stanu XFRM z wykorzystaniem PF_KEY.
Wpływ biznesowy
Ta luka może skutkować błędami pamięci, które mogą prowadzić do awarii systemu lub potencjalnie umożliwić atakującemu wywołanie nieprzewidzianych zachowań jądra. Operatorzy systemów Linux korzystających z mechanizmów IPComp i XFRM powinni zwrócić uwagę na możliwe zakłócenia w działaniu sieci i stabilności systemu, zwłaszcza w środowiskach korzystających z migracji stanów IPComp.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64436. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie IPComp oraz monitorować logi systemowe pod kątem błędów związanych z XFRM i PF_KEY. Priorytetowo traktować wdrożenie poprawek zabezpieczeń i ograniczenie ekspozycji na ataki sieciowe.