CVE-2026-64450: Poprawka odczytu poza zakresem w protokole TIPC w jądrze Linux

Poprawka luki CVE-2026-64450 w protokole TIPC jądra Linux zapobiega odczytowi poza zakresem w wiadomościach broadcast, zwiększając bezpieczeństwo systemu.
CVE-2026-64450CVSS 9.1Linux

CVE-2026-64450: Poprawka odczytu poza zakresem w protokole TIPC w jądrze Linux

Poprawka luki CVE-2026-64450 w protokole TIPC jądra Linux zapobiega odczytowi poza zakresem w wiadomościach broadcast, zwiększając bezpieczeństwo systemu.

CVSS
9.1 CRITICAL
EPSS
42.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w protokole TIPC, gdzie w przypadku wiadomości broadcast możliwy był odczyt danych poza przydzielonym obszarem pamięci. Problem dotyczył nieprawidłowej weryfikacji rozmiaru rekordu Gap ACK, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Luka ta może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do ataków na poziomie jądra systemu, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux korzystających z protokołu TIPC powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych incydentów związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od producenta. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z protokołu TIPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS