CVE-2026-23119: luka w jądrze Linux dotycząca funkcji bonding

Opis luki CVE-2026-23119 w jądrze Linux dotyczącej funkcji bonding. Zalecenia dla administratorów i wpływ na infrastrukturę IT.
CVE-2026-23119CVSS 5.5Linux

CVE-2026-23119: luka w jądrze Linux dotycząca funkcji bonding

Opis luki CVE-2026-23119 w jądrze Linux dotyczącej funkcji bonding. Zalecenia dla administratorów i wpływ na infrastrukturę IT.

CVSS
5.5 MEDIUM
EPSS
1.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module bonding, gdzie funkcja __skb_flow_dissect() nie otrzymywała poprawnego wskaźnika net. Błąd mógł umożliwić nieprawidłowe przetwarzanie pakietów sieciowych, co wykrył syzbot.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub nieoczekiwanego zachowania sieciowego, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy w obsłudze ruchu sieciowego w systemach korzystających z bonding w jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku łatki warto ograniczyć ekspozycję systemów korzystających z bonding, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS