CVE-2026-64545: Błąd NULL pointer dereference w xdp_master_redirect() w jądrze Linux
Wykryto i naprawiono lukę CVE-2026-64545 w jądrze Linux powodującą awarie systemu przez brak sprawdzenia wskaźnika NULL w xdp_master_redirect().
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w funkcji xdp_master_redirect(), gdzie brakowało sprawdzenia wskaźnika master na NULL, co mogło prowadzić do awarii jądra (kernel panic). Problem dotyczył sytuacji, gdy urządzenie nie miało przypisanego nadrzędnego interfejsu sieciowego.
Wpływ biznesowy
Luka może powodować awarie systemu (kernel panic) podczas przetwarzania pakietów sieciowych, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z funkcji XDP w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64545. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z xdp_master_redirect().