CVE-2026-23250: luka w jądrze Linux dotycząca obsługi pamięci w xfs
Naprawiono lukę CVE-2026-23250 w jądrze Linux dotyczącą błędnej obsługi pamięci w module xfs. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module xfs, gdzie funkcja xchk_scrub_create_subord nieprawidłowo obsługiwała wartość zwracaną, co mogło prowadzić do błędnej interpretacji błędu ENOMEM. Poprawiono funkcję, aby zwracała NULL, a wywołujący ją kod został zmodyfikowany do właściwej obsługi tego przypadku.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe zarządzanie pamięcią w systemach korzystających z systemu plików xfs, co może skutkować błędami aplikacji lub potencjalnym niestabilnym działaniem systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux w wersjach od 6.2 do 6.10, aby uniknąć problemów z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, szczególnie jeśli używają Państwo wersji między 6.2 a 6.10. Warto ograniczyć ekspozycję systemów korzystających z xfs, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje zabezpieczeń jądra.