CVE-2026-64458: Błąd dzielenia przez zero i przekroczenie zakresu w damon_hot_score() w jądrze Linux
CVE-2026-64458 to luka w jądrze Linux powodująca dzielenie przez zero i awarie systemu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji damon_hot_score(), który powodował dzielenie przez zero oraz dostęp poza zakres tablicy przy ekstremalnych wartościach interwałów monitorowania ustawianych przez użytkownika. Problemy te mogły prowadzić do awarii systemu (kernel panic).
Wpływ biznesowy
Błąd w mechanizmie monitorowania DAMON w jądrze Linux może skutkować awarią systemu lub niestabilnością, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowymi ustawieniami interwałów monitorowania, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64458. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczyć możliwość zapisu do odpowiednich plików sysfs związanych z DAMON oraz monitorować logi systemowe pod kątem błędów dzielenia przez zero lub awarii jądra. Priorytetowo traktować wdrożenie poprawek zabezpieczających.