CVE-2026-64496: Luka w Linux kernel - wyścig przy resetowaniu FIFO w iio_event

Naprawiono lukę CVE-2026-64496 w Linux kernel, zapobiegając wyciekowi pamięci przez wyścig resetowania FIFO w module iio_event.
CVE-2026-64496CVSS 7.1Linux

CVE-2026-64496: Luka w Linux kernel - wyścig przy resetowaniu FIFO w iio_event

Naprawiono lukę CVE-2026-64496 w Linux kernel, zapobiegając wyciekowi pamięci przez wyścig resetowania FIFO w module iio_event.

CVSS
7.1 HIGH
EPSS
2.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module iio_event dotyczącą wyścigu podczas resetowania kolejki FIFO zdarzeń. Błąd pozwalał na odczyt pamięci jądra poza przydzielonym buforem, co mogło prowadzić do wycieku danych do przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może skutkować nieautoryzowanym odczytem pamięci jądra, co stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z modułu iio w jądrze Linux. Operatorzy IT powinni rozważyć potencjalne ryzyko wycieku danych i wpływ na integralność systemu, zwłaszcza w środowiskach wielowątkowych i krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64496. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji iio_event, monitorować logi systemowe pod kątem nieautoryzowanych odczytów oraz przeprowadzić przegląd i priorytetyzację ryzyka związanego z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS