CVE-2026-64468: Błąd Use-After-Free w binder_free_transaction() w jądrze Linux

Naprawiono lukę CVE-2026-64468 w module binder jądra Linux, eliminując błąd use-after-free mogący prowadzić do awarii systemu.
CVE-2026-64468CVSS 7.8Linux

CVE-2026-64468: Błąd Use-After-Free w binder_free_transaction() w jądrze Linux

Naprawiono lukę CVE-2026-64468 w module binder jądra Linux, eliminując błąd use-after-free mogący prowadzić do awarii systemu.

CVSS
7.8 HIGH
EPSS
3.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module binder, gdzie w funkcji binder_free_transaction() występował błąd use-after-free. Problem polegał na odczycie wskaźnika do procesu po zwolnieniu blokady, co mogło prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień poprzez nieprawidłowe zarządzanie pamięcią w module binder. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą błąd use-after-free w binder_free_transaction(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem binder.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS