CVE-2026-23119: luka w jądrze Linux dotycząca funkcji bonding
Opis luki CVE-2026-23119 w jądrze Linux dotyczącej funkcji bonding. Zalecenia dla administratorów i wpływ na infrastrukturę IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module bonding, gdzie funkcja __skb_flow_dissect() nie otrzymywała poprawnego wskaźnika net. Błąd mógł umożliwić nieprawidłowe przetwarzanie pakietów sieciowych, co wykrył syzbot.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub nieoczekiwanego zachowania sieciowego, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy w obsłudze ruchu sieciowego w systemach korzystających z bonding w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku łatki warto ograniczyć ekspozycję systemów korzystających z bonding, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.