CVE-2026-64548: Luka w jądrze Linux w funkcji bpf_msg_push_data umożliwiająca przepełnienie bufora
Naprawiono lukę CVE-2026-64548 w jądrze Linux, zapobiegającą przepełnieniu bufora w funkcji bpf_msg_push_data i potencjalnym awariom systemu.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji bpf_msg_push_data, gdzie nieprawidłowa obsługa długości kopiowanych danych mogła prowadzić do przepełnienia bufora i błędu pamięci. Problem występował podczas obsługi pierścienia scatterlist, co mogło skutkować nieprawidłowym przydziałem pamięci i kopiowaniem poza jej granice.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub umożliwiać ataki typu DoS poprzez wywołanie błędów pamięci w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko stabilności i bezpieczeństwa systemów korzystających z funkcji BPF w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.