CVE-2026-64552: Luka w Linux kernel w module virtio-net - błąd sprawdzania długości w receive_big()

Naprawiono lukę CVE-2026-64552 w Linux kernel w module virtio-net. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64552Linux

CVE-2026-64552: Luka w Linux kernel w module virtio-net - błąd sprawdzania długości w receive_big()

Naprawiono lukę CVE-2026-64552 w Linux kernel w module virtio-net. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module virtio-net, gdzie nieprawidłowa weryfikacja długości pakietu w funkcji receive_big() mogła prowadzić do zapisu poza granicami bufora. Złośliwy backend virtio mógł wykorzystać tę lukę do wywołania błędu pamięci podczas odbioru pakietów.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z wirtualizacji opartych na virtio-net. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków z poziomu wirtualnych urządzeń sieciowych, które mogą prowadzić do awarii lub nieprzewidzianych zachowań systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń virtio-net na nieznane lub niezaufane backendy, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS