CVE-2026-80600: Luka w jądrze Linux dotycząca batman-adv i użycia po zwolnieniu pamięci
Naprawiono lukę CVE-2026-80600 w jądrze Linux dotyczącą batman-adv. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module batman-adv dotyczącą niewłaściwego zarządzania pamięcią podczas obsługi ARP. Funkcja batadv_get_vid() mogła prowadzić do użycia wskaźników do zwolnionej pamięci, co stwarza ryzyko błędów i niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze sieci w środowiskach korzystających z protokołu batman-adv. Operatorzy infrastruktury powinni być świadomi, że niezałatane systemy mogą doświadczać problemów z wydajnością lub awarii usług sieciowych, co może wpływać na dostępność i niezawodność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z batman-adv oraz monitorować logi systemowe pod kątem nieprawidłowości. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa, co pomaga minimalizować ryzyko związane z tą luką.