CVE-2026-23091: luka w jądrze Linux dotycząca wycieku urządzenia intel_th
Naprawiono lukę CVE-2026-23091 w jądrze Linux dotyczącą wycieku referencji urządzenia intel_th podczas otwierania wyjścia. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji urządzenia intel_th podczas otwierania wyjścia. Poprawka zapewnia zwolnienie referencji zarówno w przypadku błędów, jak i po zamknięciu urządzenia.
Wpływ biznesowy
Luka może prowadzić do wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem urządzeniami intel_th.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli system korzysta z urządzeń intel_th. Dodatkowo warto monitorować logi systemowe pod kątem nietypowych błędów związanych z otwieraniem urządzeń i ograniczyć ekspozycję systemu do niezbędnego minimum.