CVE-2026-64439: Luka w jądrze Linux w module krb5 związana z asynchronicznym AEAD
Naprawiono lukę CVE-2026-64439 w jądrze Linux dotyczącą asynchronicznych implementacji AEAD w module krb5, zapobiegając błędom pamięci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module krb5 dotyczącą obsługi asynchronicznych implementacji AEAD podczas alokacji. Błąd powodował użycie zwolnionej pamięci, gdy funkcje szyfrowania i deszyfrowania traktowały zwrot -EINPROGRESS jako zakończenie operacji, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Luka może skutkować błędami pamięci i potencjalną niestabilnością systemu na maszynach korzystających z asynchronicznych dostawców AEAD powiązanych z szyfrowaniem krb5. Operatorzy systemów Linux powinni zweryfikować, czy ich środowiska używają takich implementacji, aby zapobiec możliwym awariom lub naruszeniom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z asynchronicznych AEAD w module krb5, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawki.