CVE-2026-64458: Błąd dzielenia przez zero i przekroczenie zakresu w damon_hot_score() w jądrze Linux

CVE-2026-64458 to luka w jądrze Linux powodująca dzielenie przez zero i awarie systemu. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64458Linux

CVE-2026-64458: Błąd dzielenia przez zero i przekroczenie zakresu w damon_hot_score() w jądrze Linux

CVE-2026-64458 to luka w jądrze Linux powodująca dzielenie przez zero i awarie systemu. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
7.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji damon_hot_score(), który powodował dzielenie przez zero oraz dostęp poza zakres tablicy przy ekstremalnych wartościach interwałów monitorowania ustawianych przez użytkownika. Problemy te mogły prowadzić do awarii systemu (kernel panic).

Wpływ biznesowy

Błąd w mechanizmie monitorowania DAMON w jądrze Linux może skutkować awarią systemu lub niestabilnością, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowymi ustawieniami interwałów monitorowania, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64458. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczyć możliwość zapisu do odpowiednich plików sysfs związanych z DAMON oraz monitorować logi systemowe pod kątem błędów dzielenia przez zero lub awarii jądra. Priorytetowo traktować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS