CVE-2026-64520: Luka w jądrze Linux dotycząca kopiowania danych partycji w firmware arm_ffa
Naprawiono lukę CVE-2026-64520 w jądrze Linux dotyczącą kopiowania danych partycji w firmware arm_ffa. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.4 HIGH
- EPSS
- 3.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module firmware arm_ffa, gdzie kopiowanie opisów partycji do bufora wywołującego mogło przekroczyć przydzielony rozmiar tablicy. Problem dotyczył nieprawidłowej weryfikacji indeksów dostarczanych przez firmware, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Ta luka może skutkować naruszeniem integralności pamięci jądra, co w skrajnych przypadkach może prowadzić do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z bezpieczeństwem i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z firmware arm_ffa. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.