CVE-2026-23117: luka w jądrze Linux związana z obsługą sterownika ice

Opis luki CVE-2026-23117 w jądrze Linux dotyczącej sterownika ice oraz zalecenia dla administratorów IT.
CVE-2026-23117CVSS 5.5Linux

CVE-2026-23117: luka w jądrze Linux związana z obsługą sterownika ice

Opis luki CVE-2026-23117 w jądrze Linux dotyczącej sterownika ice oraz zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
1.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze sterownika sieciowego ice, gdzie brakowało wywołania funkcji ice_deinit_hw() podczas ponownej inicjalizacji devlink. Błąd powodował nieprawidłowe działanie sterownika i potencjalne dereferencje wskaźnika NULL podczas jego usuwania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux i sterownika ice, luka ta może prowadzić do niestabilności systemu lub awarii sterownika sieciowego, co wpływa na dostępność usług sieciowych. Warto zweryfikować, czy stosowane wersje jądra zawierają poprawkę, aby uniknąć problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23117 i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika ice, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem oraz priorytetyzować aktualizacje w planie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS