CVE-2026-22977: luka w jądrze Linux dotycząca błędu usercopy w sock_recv_errqueue
CVE-2026-22977 to luka w jądrze Linux powodująca awarie przy kopiowaniu danych do użytkownika. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię systemu podczas kopiowania danych z bufora sk_buff do przestrzeni użytkownika, gdy włączona jest opcja CONFIG_HARDENED_USERCOPY. Problem dotyczył nieprawidłowej definicji regionu usercopy w skbuff_fclone_cache, co prowadziło do błędu i potencjalnego ujawnienia pamięci jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z funkcji odbierania komunikatów błędów TCP, co może skutkować przestojami usług i utratą dostępności. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko stabilności i bezpieczeństwa, zwłaszcza w systemach z włączonym twardym sprawdzaniem kopiowania pamięci (CONFIG_HARDENED_USERCOPY).
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe, monitorować logi systemowe pod kątem błędów związanych z sock_recv_errqueue oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.