CVE-2026-64457: Błąd wskaźnika NULL w sterowniku virtio_balloon w jądrze Linux
Luka CVE-2026-64457 w jądrze Linux powoduje awarie przy odpinaniu urządzenia virtio balloon. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku virtio_pci, gdzie odpinanie urządzenia virtio balloon mogło prowadzić do dereferencji wskaźnika NULL, powodując awarię jądra. Problem wynikał z nieprawidłowego indeksowania tablicy kolejek urządzenia, co skutkowało błędnym dostępem do pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) podczas operacji odpinania urządzenia virtio balloon, co wpływa na stabilność i dostępność systemów korzystających z wirtualizacji opartych na jądrze Linux. Operatorzy IT powinni być świadomi potencjalnych przestojów i ryzyka utraty danych w środowiskach korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64457. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć operacje odpinania urządzeń virtio balloon oraz monitorować logi systemowe pod kątem błędów kernelowych związanych z tym sterownikiem. Przegląd i ocena ekspozycji systemów na tę lukę powinna być priorytetem.