CVE-2026-23022: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2026-23022 w jądrze Linux powodującą wyciek pamięci w module idpf. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module idpf, która powodowała wyciek pamięci w funkcji idpf_vc_core_deinit(). Problem wykryto dzięki narzędziu kmemleak podczas resetu systemu.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia wydajności serwerów oraz potencjalnych problemów ze stabilnością systemu, co wpływa na ciągłość działania infrastruktury IT. Administratorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć negatywnych skutków tej luki.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii związanych z modułem idpf. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa.