CVE-2026-64544: Poprawka błędu OOB w module asymmetric_keys jądra Linux

Naprawiono lukę CVE-2026-64544 w jądrze Linux powodującą odczyt poza granicami pamięci w module asymmetric_keys, co mogło prowadzić do awarii systemu.
CVE-2026-64544Linux

CVE-2026-64544: Poprawka błędu OOB w module asymmetric_keys jądra Linux

Naprawiono lukę CVE-2026-64544 w jądrze Linux powodującą odczyt poza granicami pamięci w module asymmetric_keys, co mogło prowadzić do awarii systemu.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module asymmetric_keys, gdzie funkcja pefile_digest_pe_contents() mogła powodować odczyt poza granicami pamięci (OOB) przez nieprawidłowe obliczenie długości haszowanych danych. Błąd ten mógł prowadzić do awarii systemu (kernel panic).

Wpływ biznesowy

Luka ta może skutkować awarią systemu Linux podczas weryfikacji podpisów plików PE, co wpływa na stabilność i bezpieczeństwo systemu. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu usług oraz potencjalnych problemów z integralnością procesów związanych z kexec i weryfikacją podpisów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemu na niezweryfikowane pliki PE, monitorować logi systemowe pod kątem błędów związanych z asymmetric_keys oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS