CVE-2026-64467: Błąd refcount w rust_binder w jądrze Linux

Naprawiono błąd CVE-2026-64467 w jądrze Linux dotyczący nieprawidłowego zarządzania referencjami w rust_binder na 32-bitowych systemach.
CVE-2026-64467CVSS 8.8Linux

CVE-2026-64467: Błąd refcount w rust_binder w jądrze Linux

Naprawiono błąd CVE-2026-64467 w jądrze Linux dotyczący nieprawidłowego zarządzania referencjami w rust_binder na 32-bitowych systemach.

CVSS
8.8 HIGH
EPSS
3.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w rust_binder, gdzie nieprawidłowe użycie typu usize zamiast u64 podczas czyszczenia tablicy offsetów powodowało nadmierne zmniejszenie licznika referencji na 32-bitowych systemach. Może to prowadzić do nieprawidłowego zarządzania zasobami i błędów w rozliczaniu referencji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury, błąd ten może skutkować korupcją stanu licznika referencji w binderze, co z kolei może prowadzić do nieoczekiwanych zwolnień zasobów lub błędów w komunikacji międzyprocesowej. Szczególnie na 32-bitowych systemach ARM może wystąpić podlicznik referencji poniżej zera, co wywołuje błędy sterownika i potencjalne niestabilności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64467. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów 32-bitowych, monitorować logi systemowe pod kątem błędów refcount oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS