CVE-2026-64439: Luka w jądrze Linux w module krb5 związana z asynchronicznym AEAD

Naprawiono lukę CVE-2026-64439 w jądrze Linux dotyczącą asynchronicznych implementacji AEAD w module krb5, zapobiegając błędom pamięci.
CVE-2026-64439CVSS 9.8Linux

CVE-2026-64439: Luka w jądrze Linux w module krb5 związana z asynchronicznym AEAD

Naprawiono lukę CVE-2026-64439 w jądrze Linux dotyczącą asynchronicznych implementacji AEAD w module krb5, zapobiegając błędom pamięci.

CVSS
9.8 CRITICAL
EPSS
35.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module krb5 dotyczącą obsługi asynchronicznych implementacji AEAD podczas alokacji. Błąd powodował użycie zwolnionej pamięci, gdy funkcje szyfrowania i deszyfrowania traktowały zwrot -EINPROGRESS jako zakończenie operacji, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Luka może skutkować błędami pamięci i potencjalną niestabilnością systemu na maszynach korzystających z asynchronicznych dostawców AEAD powiązanych z szyfrowaniem krb5. Operatorzy systemów Linux powinni zweryfikować, czy ich środowiska używają takich implementacji, aby zapobiec możliwym awariom lub naruszeniom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z asynchronicznych AEAD w module krb5, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS