CVE-2026-64553: Luka w jądrze Linux w module psample umożliwiająca wyciek informacji

CVE-2026-64553 to luka w module psample jądra Linux, umożliwiająca wyciek danych. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64553Linux

CVE-2026-64553: Luka w jądrze Linux w module psample umożliwiająca wyciek informacji

CVE-2026-64553 to luka w module psample jądra Linux, umożliwiająca wyciek danych. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module psample, gdzie nieprawidłowe czyszczenie bufora powodowało wyciek informacji. Problem dotyczył funkcji psample, która nie czyściła odpowiednio paddingu w atrybutach netlink, co mogło ujawnić dane z pamięci.

Wpływ biznesowy

Luka w module psample jądra Linux może prowadzić do niezamierzonego ujawnienia danych z pamięci systemowej, co stanowi zagrożenie dla bezpieczeństwa informacji. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza jeśli korzystają z funkcji psample do monitorowania ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64553. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji psample oraz monitorować logi systemowe pod kątem nietypowych zdarzeń. Regularne przeglądy i ocena ryzyka pomogą w minimalizacji potencjalnych zagrożeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS