CVE-2026-23084: luka w jądrze Linux w sterowniku be2net

Naprawiono lukę CVE-2026-23084 w jądrze Linux, która mogła powodować dereferencję NULL w sterowniku be2net i awarie systemu.
CVE-2026-23084CVSS 5.5Linux

CVE-2026-23084: luka w jądrze Linux w sterowniku be2net

Naprawiono lukę CVE-2026-23084 w jądrze Linux, która mogła powodować dereferencję NULL w sterowniku be2net i awarie systemu.

CVSS
5.5 MEDIUM
EPSS
2.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku be2net, gdzie błędne przekazanie parametrów do funkcji be_cmd_get_mac_from_list() mogło prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy parametr pmac_id_valid był ustawiony na false, a pmac_id był NULL, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z sieciowych kart be2net. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących ten sterownik, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika be2net. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub błędów związanych z be2net.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS