CVE-2026-64467: Błąd refcount w rust_binder w jądrze Linux
Naprawiono błąd CVE-2026-64467 w jądrze Linux dotyczący nieprawidłowego zarządzania referencjami w rust_binder na 32-bitowych systemach.
- CVSS
- 8.8 HIGH
- EPSS
- 3.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w rust_binder, gdzie nieprawidłowe użycie typu usize zamiast u64 podczas czyszczenia tablicy offsetów powodowało nadmierne zmniejszenie licznika referencji na 32-bitowych systemach. Może to prowadzić do nieprawidłowego zarządzania zasobami i błędów w rozliczaniu referencji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury, błąd ten może skutkować korupcją stanu licznika referencji w binderze, co z kolei może prowadzić do nieoczekiwanych zwolnień zasobów lub błędów w komunikacji międzyprocesowej. Szczególnie na 32-bitowych systemach ARM może wystąpić podlicznik referencji poniżej zera, co wywołuje błędy sterownika i potencjalne niestabilności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64467. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów 32-bitowych, monitorować logi systemowe pod kątem błędów refcount oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.