CVE-2026-64538: Błąd null-pointer dereference w jądrze Linux IPv6

Naprawiono błąd null-pointer dereference w IPv6 jądra Linux (CVE-2026-64538), który mógł powodować awarie systemu. Zalecana aktualizacja jądra.
CVE-2026-64538Linux

CVE-2026-64538: Błąd null-pointer dereference w jądrze Linux IPv6

Naprawiono błąd null-pointer dereference w IPv6 jądra Linux (CVE-2026-64538), który mógł powodować awarie systemu. Zalecana aktualizacja jądra.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module IPv6, gdzie funkcja fib6_nh_mtu_change() mogła odwołać się do wskaźnika NULL, co prowadziło do błędu ochrony pamięci (general protection fault). Problem dotyczył nieprawidłowego sprawdzania wskaźnika idev podczas zmiany MTU w trasach IPv6.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z IPv6, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty łączności sieciowej w systemach Linux z podatnymi wersjami jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64538. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem błędów związanych z MTU i protokołem IPv6. Priorytetowo należy wdrożyć poprawki bezpieczeństwa dostarczone przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS