CVE-2026-23172: luka w jądrze Linux związana z przepełnieniem bufora w ścieżce odbioru danych
CVE-2026-23172 to poważna luka w jądrze Linux umożliwiająca przepełnienie bufora w module sieciowym, prowadząca do awarii systemu. Zalecana szybka aktualizacja.
- CVSS
- 8.4 HIGH
- EPSS
- 3.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net: wwan: t7xx, gdzie funkcja obsługująca odbiór danych mogła przekroczyć limit fragmentów pakietu, prowadząc do przepełnienia bufora i potencjalnej korupcji pamięci. Problem wynikał z braku sprawdzenia liczby fragmentów przed ich dodaniem do bufora pakietu.
Wpływ biznesowy
Luka ta może powodować awarie jądra systemu lub inne nieprzewidziane zachowania, co wpływa na stabilność i bezpieczeństwo systemów korzystających z podatnego modułu. Atakujący mogą wykorzystać tę podatność do wywołania błędów w jądrze poprzez wysłanie specjalnie spreparowanych pakietów, co może skutkować przerwami w działaniu usług lub eskalacją uprawnień.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie ekspozycji systemu na niezweryfikowany ruch sieciowy oraz monitorowanie logów systemowych pod kątem nieprawidłowości w obsłudze pakietów. Warto również przeprowadzić przegląd konfiguracji i wdrożyć mechanizmy zapobiegające przyjmowaniu nadmiernej liczby fragmentów pakietów.