CVE-2026-64466: Luka w jądrze Linux związana z zarządzaniem freeze listenerami w rust_binder

Aktualizacja jądra Linux usuwa lukę CVE-2026-64466 w rust_binder, zapobiegając wyciekom pamięci spowodowanym przez nieusuwane freeze listenery.
CVE-2026-64466Linux

CVE-2026-64466: Luka w jądrze Linux związana z zarządzaniem freeze listenerami w rust_binder

Aktualizacja jądra Linux usuwa lukę CVE-2026-64466 w rust_binder, zapobiegając wyciekom pamięci spowodowanym przez nieusuwane freeze listenery.

CVSS
-
EPSS
7.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w rust_binder, gdzie nieusuwanie freeze listenerów przy usuwaniu węzła mogło prowadzić do wycieków pamięci. Problem wynikał z pozostawania wskaźników na nieistniejące już referencje, co tworzyło cykle referencji i potencjalne wycieki.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może skutkować stopniowym wyciekiem pamięci, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów. Szczególnie dotyczy to środowisk intensywnie korzystających z mechanizmu rust_binder.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą freeze listenery podczas usuwania węzłów. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii pamięci oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS