CVE-2026-64496: Luka w Linux kernel - wyścig przy resetowaniu FIFO w iio_event
Naprawiono lukę CVE-2026-64496 w Linux kernel, zapobiegając wyciekowi pamięci przez wyścig resetowania FIFO w module iio_event.
- CVSS
- 7.1 HIGH
- EPSS
- 2.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module iio_event dotyczącą wyścigu podczas resetowania kolejki FIFO zdarzeń. Błąd pozwalał na odczyt pamięci jądra poza przydzielonym buforem, co mogło prowadzić do wycieku danych do przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może skutkować nieautoryzowanym odczytem pamięci jądra, co stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z modułu iio w jądrze Linux. Operatorzy IT powinni rozważyć potencjalne ryzyko wycieku danych i wpływ na integralność systemu, zwłaszcza w środowiskach wielowątkowych i krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64496. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji iio_event, monitorować logi systemowe pod kątem nieautoryzowanych odczytów oraz przeprowadzić przegląd i priorytetyzację ryzyka związanego z tą luką.