CVE-2026-23084: luka w jądrze Linux w sterowniku be2net
Naprawiono lukę CVE-2026-23084 w jądrze Linux, która mogła powodować dereferencję NULL w sterowniku be2net i awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku be2net, gdzie błędne przekazanie parametrów do funkcji be_cmd_get_mac_from_list() mogło prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy parametr pmac_id_valid był ustawiony na false, a pmac_id był NULL, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z sieciowych kart be2net. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących ten sterownik, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika be2net. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub błędów związanych z be2net.