CVE-2026-64450: Poprawka odczytu poza zakresem w protokole TIPC w jądrze Linux
Poprawka luki CVE-2026-64450 w protokole TIPC jądra Linux zapobiega odczytowi poza zakresem w wiadomościach broadcast, zwiększając bezpieczeństwo systemu.
- CVSS
- 9.1 CRITICAL
- EPSS
- 42.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w protokole TIPC, gdzie w przypadku wiadomości broadcast możliwy był odczyt danych poza przydzielonym obszarem pamięci. Problem dotyczył nieprawidłowej weryfikacji rozmiaru rekordu Gap ACK, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Luka ta może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do ataków na poziomie jądra systemu, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux korzystających z protokołu TIPC powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych incydentów związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od producenta. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z protokołu TIPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek zabezpieczających.