CVE-2026-64544: Poprawka błędu OOB w module asymmetric_keys jądra Linux
Naprawiono lukę CVE-2026-64544 w jądrze Linux powodującą odczyt poza granicami pamięci w module asymmetric_keys, co mogło prowadzić do awarii systemu.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module asymmetric_keys, gdzie funkcja pefile_digest_pe_contents() mogła powodować odczyt poza granicami pamięci (OOB) przez nieprawidłowe obliczenie długości haszowanych danych. Błąd ten mógł prowadzić do awarii systemu (kernel panic).
Wpływ biznesowy
Luka ta może skutkować awarią systemu Linux podczas weryfikacji podpisów plików PE, co wpływa na stabilność i bezpieczeństwo systemu. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu usług oraz potencjalnych problemów z integralnością procesów związanych z kexec i weryfikacją podpisów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemu na niezweryfikowane pliki PE, monitorować logi systemowe pod kątem błędów związanych z asymmetric_keys oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.