CVE-2026-64543: Luka use-after-free w jądrze Linux w module TIPC UDP

Załatano lukę use-after-free w module TIPC UDP jądra Linux, która może prowadzić do błędów i awarii systemu. Zalecana aktualizacja jądra.
CVE-2026-64543Linux

CVE-2026-64543: Luka use-after-free w jądrze Linux w module TIPC UDP

Załatano lukę use-after-free w module TIPC UDP jądra Linux, która może prowadzić do błędów i awarii systemu. Zalecana aktualizacja jądra.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w funkcji tipc_disc_rcv() modułu TIPC UDP, która może prowadzić do odwołań do zwolnionej pamięci. Problem dotyczy niewłaściwego zwalniania zasobów discoverera bez zastosowania okresu karencji RCU, co może skutkować błędami i niestabilnością systemu.

Wpływ biznesowy

Luka ta może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z protokołu TIPC przez UDP, szczególnie w środowiskach z wieloma przestrzeniami nazw użytkownika. Atakujący z dostępem do nieuprzywilejowanej przestrzeni nazw mogą potencjalnie wywołać błędy w jądrze, co może prowadzić do awarii lub innych niepożądanych zachowań systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64543. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usługi TIPC UDP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji. Warto również rozważyć ograniczenie dostępu do przestrzeni nazw użytkownika, które mogą wywoływać tę funkcję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS