CVE-2026-64468: Błąd Use-After-Free w binder_free_transaction() w jądrze Linux
Naprawiono lukę CVE-2026-64468 w module binder jądra Linux, eliminując błąd use-after-free mogący prowadzić do awarii systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module binder, gdzie w funkcji binder_free_transaction() występował błąd use-after-free. Problem polegał na odczycie wskaźnika do procesu po zwolnieniu blokady, co mogło prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień poprzez nieprawidłowe zarządzanie pamięcią w module binder. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą błąd use-after-free w binder_free_transaction(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem binder.