CVE-2026-23172: luka w jądrze Linux związana z przepełnieniem bufora w ścieżce odbioru danych

CVE-2026-23172 to poważna luka w jądrze Linux umożliwiająca przepełnienie bufora w module sieciowym, prowadząca do awarii systemu. Zalecana szybka aktualizacja.
CVE-2026-23172CVSS 8.4Linux

CVE-2026-23172: luka w jądrze Linux związana z przepełnieniem bufora w ścieżce odbioru danych

CVE-2026-23172 to poważna luka w jądrze Linux umożliwiająca przepełnienie bufora w module sieciowym, prowadząca do awarii systemu. Zalecana szybka aktualizacja.

CVSS
8.4 HIGH
EPSS
3.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net: wwan: t7xx, gdzie funkcja obsługująca odbiór danych mogła przekroczyć limit fragmentów pakietu, prowadząc do przepełnienia bufora i potencjalnej korupcji pamięci. Problem wynikał z braku sprawdzenia liczby fragmentów przed ich dodaniem do bufora pakietu.

Wpływ biznesowy

Luka ta może powodować awarie jądra systemu lub inne nieprzewidziane zachowania, co wpływa na stabilność i bezpieczeństwo systemów korzystających z podatnego modułu. Atakujący mogą wykorzystać tę podatność do wywołania błędów w jądrze poprzez wysłanie specjalnie spreparowanych pakietów, co może skutkować przerwami w działaniu usług lub eskalacją uprawnień.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie ekspozycji systemu na niezweryfikowany ruch sieciowy oraz monitorowanie logów systemowych pod kątem nieprawidłowości w obsłudze pakietów. Warto również przeprowadzić przegląd konfiguracji i wdrożyć mechanizmy zapobiegające przyjmowaniu nadmiernej liczby fragmentów pakietów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS