CVE-2026-64525: Poprawa zarządzania pamięcią w module xfrm jądra Linux

Aktualizacja jądra Linux usuwa problem z blokowaniem RCU w module xfrm, poprawiając wydajność i stabilność systemu przy zarządzaniu przestrzeniami nazw sieciowych.
CVE-2026-64525Linux

CVE-2026-64525: Poprawa zarządzania pamięcią w module xfrm jądra Linux

Aktualizacja jądra Linux usuwa problem z blokowaniem RCU w module xfrm, poprawiając wydajność i stabilność systemu przy zarządzaniu przestrzeniami nazw sieciowych.

CVSS
-
EPSS
5.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z nieefektywnym zarządzaniem pamięcią w module xfrm, gdzie funkcja xfrm_policy_fini() blokowała RCU w niewłaściwym miejscu, powodując nadmierne zużycie zasobów przy usuwaniu przestrzeni nazw sieciowych. Poprawka przenosi synchronizację RCU do odpowiedniego etapu wyjścia, co zmniejsza czas oczekiwania i zużycie pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa, zwłaszcza w środowiskach z intensywnym tworzeniem i usuwaniem przestrzeni nazw sieciowych (np. konteneryzacja), luka mogła prowadzić do znacznego wzrostu zużycia pamięci i potencjalnych problemów z wydajnością lub stabilnością systemu. Aktualizacja jądra eliminuje ten problem, poprawiając efektywność zarządzania zasobami.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2026-64525. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć częstotliwość tworzenia i usuwania przestrzeni nazw sieciowych oraz monitorować zużycie pamięci i logi systemowe pod kątem nieprawidłowości. Priorytetowo traktować wdrożenie poprawek od dostawcy systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS