CVE-2026-23142: luka w jądrze Linux związana z zarządzaniem katalogami DAMON

Naprawiono lukę CVE-2026-23142 w jądrze Linux, która powodowała wyciek pamięci i problemy z interfejsem DAMON sysfs.
CVE-2026-23142CVSS 5.5Linux

CVE-2026-23142: luka w jądrze Linux związana z zarządzaniem katalogami DAMON

Naprawiono lukę CVE-2026-23142 w jądrze Linux, która powodowała wyciek pamięci i problemy z interfejsem DAMON sysfs.

CVSS
5.5 MEDIUM
EPSS
2.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieusuwaniu podkatalogów w katalogu access_pattern podczas nieudanego tworzenia katalogu sysfs DAMON. Powodowało to wyciek pamięci i niemal całkowite zepsucie interfejsu DAMON do ponownego uruchomienia systemu.

Wpływ biznesowy

Ta luka może prowadzić do wycieku pamięci i zakłóceń w działaniu interfejsu DAMON sysfs, co może wpływać na monitorowanie i diagnostykę systemu. Dla operatorów IT oznacza to potencjalne problemy ze stabilnością i utrudnioną obserwację zasobów systemowych do momentu restartu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów DAMON oraz zaplanować priorytetową aktualizację jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS