CVE-2026-64509: Luka w zarządzaniu GenDisk w jądrze Linux naprawiona

Aktualizacja jądra Linux usuwa lukę CVE-2026-64509 w module GenDisk, poprawiając zarządzanie zasobami i stabilność systemu.
CVE-2026-64509Linux

CVE-2026-64509: Luka w zarządzaniu GenDisk w jądrze Linux naprawiona

Aktualizacja jądra Linux usuwa lukę CVE-2026-64509 w module GenDisk, poprawiając zarządzanie zasobami i stabilność systemu.

CVSS
-
EPSS
5.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module rust: block dotyczącą nieprawidłowego czyszczenia zasobów GenDisk, która mogła prowadzić do wycieków pamięci i utrzymania stanu kolejki blk-mq po błędach alokacji. Poprawiono ścieżki obsługi błędów, aby zapewnić prawidłowe zwalnianie zasobów.

Wpływ biznesowy

Ta luka może powodować wycieki pamięci i nieprawidłowe zarządzanie zasobami dysków w systemach Linux, co potencjalnie wpływa na stabilność i wydajność serwerów oraz urządzeń korzystających z jądra Linux. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć problemów z zarządzaniem dyskami i kolejkami bloków.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem dyskami i kolejkami bloków. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS