CVE-2026-23044: Błąd jądra Linux przy zwalnianiu nieprawidłowego kompresora kryptograficznego

Naprawiono błąd w jądrze Linux powodujący awarie podczas hibernacji z powodu nieprawidłowego wskaźnika kompresora kryptograficznego.
CVE-2026-23044Linux

CVE-2026-23044: Błąd jądra Linux przy zwalnianiu nieprawidłowego kompresora kryptograficznego

Naprawiono błąd w jądrze Linux powodujący awarie podczas hibernacji z powodu nieprawidłowego wskaźnika kompresora kryptograficznego.

CVSS
-
EPSS
4.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd powodujący awarię systemu podczas zwalniania nieprawidłowego kompresora kryptograficznego w funkcjach hibernacji. Problem występował, gdy funkcja crypto_alloc_acomp() zwracała wskaźnik błędu zamiast NULL, co prowadziło do dereferencji nieprawidłowego wskaźnika i awarii jądra.

Wpływ biznesowy

Błąd może powodować nieoczekiwane awarie systemu podczas procesu hibernacji, szczególnie gdy używany algorytm kompresji nie jest dostępny lub nie jest włączony w konfiguracji jądra. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty danych w środowiskach korzystających z funkcji hibernacji na Linuksie.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-23044. W przypadku braku natychmiastowej możliwości aktualizacji, warto zweryfikować konfigurację jądra pod kątem dostępności algorytmów kompresji oraz monitorować logi systemowe pod kątem awarii związanych z hibernacją. Priorytetowo należy ograniczyć ekspozycję systemów na ryzyko oraz planować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS