CVE-2026-23142: luka w jądrze Linux związana z zarządzaniem katalogami DAMON
Naprawiono lukę CVE-2026-23142 w jądrze Linux, która powodowała wyciek pamięci i problemy z interfejsem DAMON sysfs.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieusuwaniu podkatalogów w katalogu access_pattern podczas nieudanego tworzenia katalogu sysfs DAMON. Powodowało to wyciek pamięci i niemal całkowite zepsucie interfejsu DAMON do ponownego uruchomienia systemu.
Wpływ biznesowy
Ta luka może prowadzić do wycieku pamięci i zakłóceń w działaniu interfejsu DAMON sysfs, co może wpływać na monitorowanie i diagnostykę systemu. Dla operatorów IT oznacza to potencjalne problemy ze stabilnością i utrudnioną obserwację zasobów systemowych do momentu restartu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów DAMON oraz zaplanować priorytetową aktualizację jądra.