CVE-2026-64509: Luka w zarządzaniu GenDisk w jądrze Linux naprawiona
Aktualizacja jądra Linux usuwa lukę CVE-2026-64509 w module GenDisk, poprawiając zarządzanie zasobami i stabilność systemu.
- CVSS
- -
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module rust: block dotyczącą nieprawidłowego czyszczenia zasobów GenDisk, która mogła prowadzić do wycieków pamięci i utrzymania stanu kolejki blk-mq po błędach alokacji. Poprawiono ścieżki obsługi błędów, aby zapewnić prawidłowe zwalnianie zasobów.
Wpływ biznesowy
Ta luka może powodować wycieki pamięci i nieprawidłowe zarządzanie zasobami dysków w systemach Linux, co potencjalnie wpływa na stabilność i wydajność serwerów oraz urządzeń korzystających z jądra Linux. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć problemów z zarządzaniem dyskami i kolejkami bloków.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem dyskami i kolejkami bloków. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.