CVE-2026-23022: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2026-23022 w jądrze Linux powodującą wyciek pamięci w module idpf. Zalecana aktualizacja systemu.
CVE-2026-23022CVSS 5.5Linux

CVE-2026-23022: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2026-23022 w jądrze Linux powodującą wyciek pamięci w module idpf. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
2.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module idpf, która powodowała wyciek pamięci w funkcji idpf_vc_core_deinit(). Problem wykryto dzięki narzędziu kmemleak podczas resetu systemu.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do obniżenia wydajności serwerów oraz potencjalnych problemów ze stabilnością systemu, co wpływa na ciągłość działania infrastruktury IT. Administratorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć negatywnych skutków tej luki.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii związanych z modułem idpf. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS