Linux kernel: zabezpieczenie przed JIT spraying w BPF
Aktualizacja jądra Linux usuwa lukę CVE-2026-64508 w BPF JIT, zapobiegając atakom typu JIT spraying poprzez czyszczenie predyktorów skoków.
- CVSS
- -
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę dotyczącą mechanizmu BPF JIT, który mógł pozwolić na wykorzystanie przewidywań skoków z poprzednich programów. Poprawka wprowadza czyszczenie predyktorów skoków po ponownym użyciu pamięci JIT, zapobiegając tym samym potencjalnym atakom typu JIT spraying.
Wpływ biznesowy
Luka w mechanizmie BPF JIT mogła umożliwić atakującym obejście zabezpieczeń poprzez wykorzystanie przewidywań skoków, co może prowadzić do eskalacji uprawnień lub wykonania nieautoryzowanego kodu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed tego typu zagrożeniami, szczególnie w środowiskach korzystających z BPF.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania opisywanej luki. Warto również ograniczyć ekspozycję systemów na nieautoryzowane programy BPF oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z BPF i JIT. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę systemu.