CVE-2026-64538: Błąd null-pointer dereference w jądrze Linux IPv6
Naprawiono błąd null-pointer dereference w IPv6 jądra Linux (CVE-2026-64538), który mógł powodować awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module IPv6, gdzie funkcja fib6_nh_mtu_change() mogła odwołać się do wskaźnika NULL, co prowadziło do błędu ochrony pamięci (general protection fault). Problem dotyczył nieprawidłowego sprawdzania wskaźnika idev podczas zmiany MTU w trasach IPv6.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z IPv6, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty łączności sieciowej w systemach Linux z podatnymi wersjami jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64538. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem błędów związanych z MTU i protokołem IPv6. Priorytetowo należy wdrożyć poprawki bezpieczeństwa dostarczone przez dostawcę systemu.