CVE-2026-64436: Błąd inicjalizacji alg_key_len w IPComp w jądrze Linux

CVE-2026-64436 to luka w jądrze Linux dotycząca IPComp, prowadząca do błędów pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-64436CVSS 7.1Linux

CVE-2026-64436: Błąd inicjalizacji alg_key_len w IPComp w jądrze Linux

CVE-2026-64436 to luka w jądrze Linux dotycząca IPComp, prowadząca do błędów pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieinicjalizowaniu pola alg_key_len w strukturze algorytmu IPComp, co może prowadzić do odczytu pamięci poza przydzielonym obszarem podczas klonowania stanu IPComp. Problem występuje podczas migracji stanu XFRM z wykorzystaniem PF_KEY.

Wpływ biznesowy

Ta luka może skutkować błędami pamięci, które mogą prowadzić do awarii systemu lub potencjalnie umożliwić atakującemu wywołanie nieprzewidzianych zachowań jądra. Operatorzy systemów Linux korzystających z mechanizmów IPComp i XFRM powinni zwrócić uwagę na możliwe zakłócenia w działaniu sieci i stabilności systemu, zwłaszcza w środowiskach korzystających z migracji stanów IPComp.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64436. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie IPComp oraz monitorować logi systemowe pod kątem błędów związanych z XFRM i PF_KEY. Priorytetowo traktować wdrożenie poprawek zabezpieczeń i ograniczenie ekspozycji na ataki sieciowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS