CVE-2026-22977: luka w jądrze Linux dotycząca błędu usercopy w sock_recv_errqueue

CVE-2026-22977 to luka w jądrze Linux powodująca awarie przy kopiowaniu danych do użytkownika. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-22977CVSS 5.5Linux

CVE-2026-22977: luka w jądrze Linux dotycząca błędu usercopy w sock_recv_errqueue

CVE-2026-22977 to luka w jądrze Linux powodująca awarie przy kopiowaniu danych do użytkownika. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała awarię systemu podczas kopiowania danych z bufora sk_buff do przestrzeni użytkownika, gdy włączona jest opcja CONFIG_HARDENED_USERCOPY. Problem dotyczył nieprawidłowej definicji regionu usercopy w skbuff_fclone_cache, co prowadziło do błędu i potencjalnego ujawnienia pamięci jądra.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z funkcji odbierania komunikatów błędów TCP, co może skutkować przestojami usług i utratą dostępności. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko stabilności i bezpieczeństwa, zwłaszcza w systemach z włączonym twardym sprawdzaniem kopiowania pamięci (CONFIG_HARDENED_USERCOPY).

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe, monitorować logi systemowe pod kątem błędów związanych z sock_recv_errqueue oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS