CVE-2026-64553: Luka w jądrze Linux w module psample umożliwiająca wyciek informacji
CVE-2026-64553 to luka w module psample jądra Linux, umożliwiająca wyciek danych. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module psample, gdzie nieprawidłowe czyszczenie bufora powodowało wyciek informacji. Problem dotyczył funkcji psample, która nie czyściła odpowiednio paddingu w atrybutach netlink, co mogło ujawnić dane z pamięci.
Wpływ biznesowy
Luka w module psample jądra Linux może prowadzić do niezamierzonego ujawnienia danych z pamięci systemowej, co stanowi zagrożenie dla bezpieczeństwa informacji. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza jeśli korzystają z funkcji psample do monitorowania ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64553. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji psample oraz monitorować logi systemowe pod kątem nietypowych zdarzeń. Regularne przeglądy i ocena ryzyka pomogą w minimalizacji potencjalnych zagrożeń.