CVE-2026-64510: Poprawka błędu use-after-free w ACPI NFIT w jądrze Linux

Naprawiono lukę CVE-2026-64510 w jądrze Linux dotyczącą błędu use-after-free w module ACPI NFIT. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64510CVSS 7.0Linux

CVE-2026-64510: Poprawka błędu use-after-free w ACPI NFIT w jądrze Linux

Naprawiono lukę CVE-2026-64510 w jądrze Linux dotyczącą błędu use-after-free w module ACPI NFIT. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.0 HIGH
EPSS
1.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ACPI NFIT, gdzie błąd w obsłudze inicjalizacji powodował pozostawienie wskaźnika do zwolnionej pamięci, co mogło skutkować błędem use-after-free podczas obsługi ACPI Machine Check Exception.

Wpływ biznesowy

Błąd ten może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego do wywołania awarii lub eskalacji uprawnień na systemach korzystających z ACPI NFIT. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64510. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów ACPI oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS