CVE-2026-64545: Błąd NULL pointer dereference w xdp_master_redirect() w jądrze Linux

Wykryto i naprawiono lukę CVE-2026-64545 w jądrze Linux powodującą awarie systemu przez brak sprawdzenia wskaźnika NULL w xdp_master_redirect().
CVE-2026-64545Linux

CVE-2026-64545: Błąd NULL pointer dereference w xdp_master_redirect() w jądrze Linux

Wykryto i naprawiono lukę CVE-2026-64545 w jądrze Linux powodującą awarie systemu przez brak sprawdzenia wskaźnika NULL w xdp_master_redirect().

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w funkcji xdp_master_redirect(), gdzie brakowało sprawdzenia wskaźnika master na NULL, co mogło prowadzić do awarii jądra (kernel panic). Problem dotyczył sytuacji, gdy urządzenie nie miało przypisanego nadrzędnego interfejsu sieciowego.

Wpływ biznesowy

Luka może powodować awarie systemu (kernel panic) podczas przetwarzania pakietów sieciowych, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z funkcji XDP w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64545. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z xdp_master_redirect().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS