CVE-2026-64543: Luka use-after-free w jądrze Linux w module TIPC UDP
Załatano lukę use-after-free w module TIPC UDP jądra Linux, która może prowadzić do błędów i awarii systemu. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w funkcji tipc_disc_rcv() modułu TIPC UDP, która może prowadzić do odwołań do zwolnionej pamięci. Problem dotyczy niewłaściwego zwalniania zasobów discoverera bez zastosowania okresu karencji RCU, co może skutkować błędami i niestabilnością systemu.
Wpływ biznesowy
Luka ta może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z protokołu TIPC przez UDP, szczególnie w środowiskach z wieloma przestrzeniami nazw użytkownika. Atakujący z dostępem do nieuprzywilejowanej przestrzeni nazw mogą potencjalnie wywołać błędy w jądrze, co może prowadzić do awarii lub innych niepożądanych zachowań systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64543. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usługi TIPC UDP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji. Warto również rozważyć ograniczenie dostępu do przestrzeni nazw użytkownika, które mogą wywoływać tę funkcję.