CVE-2026-64466: Luka w jądrze Linux związana z zarządzaniem freeze listenerami w rust_binder
Aktualizacja jądra Linux usuwa lukę CVE-2026-64466 w rust_binder, zapobiegając wyciekom pamięci spowodowanym przez nieusuwane freeze listenery.
- CVSS
- -
- EPSS
- 7.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w rust_binder, gdzie nieusuwanie freeze listenerów przy usuwaniu węzła mogło prowadzić do wycieków pamięci. Problem wynikał z pozostawania wskaźników na nieistniejące już referencje, co tworzyło cykle referencji i potencjalne wycieki.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może skutkować stopniowym wyciekiem pamięci, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów. Szczególnie dotyczy to środowisk intensywnie korzystających z mechanizmu rust_binder.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą freeze listenery podczas usuwania węzłów. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii pamięci oraz priorytetyzować wdrożenie poprawki w planach utrzymania.