CVE-2026-64548: Luka w jądrze Linux w funkcji bpf_msg_push_data umożliwiająca przepełnienie bufora

Naprawiono lukę CVE-2026-64548 w jądrze Linux, zapobiegającą przepełnieniu bufora w funkcji bpf_msg_push_data i potencjalnym awariom systemu.
CVE-2026-64548Linux

CVE-2026-64548: Luka w jądrze Linux w funkcji bpf_msg_push_data umożliwiająca przepełnienie bufora

Naprawiono lukę CVE-2026-64548 w jądrze Linux, zapobiegającą przepełnieniu bufora w funkcji bpf_msg_push_data i potencjalnym awariom systemu.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji bpf_msg_push_data, gdzie nieprawidłowa obsługa długości kopiowanych danych mogła prowadzić do przepełnienia bufora i błędu pamięci. Problem występował podczas obsługi pierścienia scatterlist, co mogło skutkować nieprawidłowym przydziałem pamięci i kopiowaniem poza jej granice.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub umożliwiać ataki typu DoS poprzez wywołanie błędów pamięci w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko stabilności i bezpieczeństwa systemów korzystających z funkcji BPF w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS