CVE-2026-23206: luka w jądrze Linux powodująca kernel panic przy zerowej liczbie interfejsów
Luka CVE-2026-23206 w jądrze Linux dpaa2-switch może powodować kernel panic przy zerowej liczbie interfejsów. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku dpaa2-switch, która powodowała kernel panic, gdy liczba interfejsów sieciowych wynosiła zero. Problem wynikał z nieprawidłowego dereferencjonowania wskaźnika ZERO_SIZE_PTR podczas inicjalizacji NAPI.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) na urządzeniach korzystających ze sterownika dpaa2-switch, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy powinni zwrócić uwagę na urządzenia z tym sterownikiem, zwłaszcza w środowiskach o krytycznym znaczeniu.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem kernel panic oraz priorytetyzować wdrożenie aktualizacji.