CVE-2026-64525: Poprawa zarządzania pamięcią w module xfrm jądra Linux
Aktualizacja jądra Linux usuwa problem z blokowaniem RCU w module xfrm, poprawiając wydajność i stabilność systemu przy zarządzaniu przestrzeniami nazw sieciowych.
- CVSS
- -
- EPSS
- 5.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z nieefektywnym zarządzaniem pamięcią w module xfrm, gdzie funkcja xfrm_policy_fini() blokowała RCU w niewłaściwym miejscu, powodując nadmierne zużycie zasobów przy usuwaniu przestrzeni nazw sieciowych. Poprawka przenosi synchronizację RCU do odpowiedniego etapu wyjścia, co zmniejsza czas oczekiwania i zużycie pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa, zwłaszcza w środowiskach z intensywnym tworzeniem i usuwaniem przestrzeni nazw sieciowych (np. konteneryzacja), luka mogła prowadzić do znacznego wzrostu zużycia pamięci i potencjalnych problemów z wydajnością lub stabilnością systemu. Aktualizacja jądra eliminuje ten problem, poprawiając efektywność zarządzania zasobami.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2026-64525. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć częstotliwość tworzenia i usuwania przestrzeni nazw sieciowych oraz monitorować zużycie pamięci i logi systemowe pod kątem nieprawidłowości. Priorytetowo traktować wdrożenie poprawek od dostawcy systemu.