CVE-2026-64510: Poprawka błędu use-after-free w ACPI NFIT w jądrze Linux
Naprawiono lukę CVE-2026-64510 w jądrze Linux dotyczącą błędu use-after-free w module ACPI NFIT. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 1.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ACPI NFIT, gdzie błąd w obsłudze inicjalizacji powodował pozostawienie wskaźnika do zwolnionej pamięci, co mogło skutkować błędem use-after-free podczas obsługi ACPI Machine Check Exception.
Wpływ biznesowy
Błąd ten może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego do wywołania awarii lub eskalacji uprawnień na systemach korzystających z ACPI NFIT. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64510. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów ACPI oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.