CVE-2026-64552: Luka w Linux kernel w module virtio-net - błąd sprawdzania długości w receive_big()
Naprawiono lukę CVE-2026-64552 w Linux kernel w module virtio-net. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module virtio-net, gdzie nieprawidłowa weryfikacja długości pakietu w funkcji receive_big() mogła prowadzić do zapisu poza granicami bufora. Złośliwy backend virtio mógł wykorzystać tę lukę do wywołania błędu pamięci podczas odbioru pakietów.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z wirtualizacji opartych na virtio-net. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków z poziomu wirtualnych urządzeń sieciowych, które mogą prowadzić do awarii lub nieprzewidzianych zachowań systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń virtio-net na nieznane lub niezaufane backendy, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek bezpieczeństwa.