CVE-2026-23250: luka w jądrze Linux dotycząca obsługi pamięci w xfs

Naprawiono lukę CVE-2026-23250 w jądrze Linux dotyczącą błędnej obsługi pamięci w module xfs. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-23250CVSS 5.5Linux

CVE-2026-23250: luka w jądrze Linux dotycząca obsługi pamięci w xfs

Naprawiono lukę CVE-2026-23250 w jądrze Linux dotyczącą błędnej obsługi pamięci w module xfs. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module xfs, gdzie funkcja xchk_scrub_create_subord nieprawidłowo obsługiwała wartość zwracaną, co mogło prowadzić do błędnej interpretacji błędu ENOMEM. Poprawiono funkcję, aby zwracała NULL, a wywołujący ją kod został zmodyfikowany do właściwej obsługi tego przypadku.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe zarządzanie pamięcią w systemach korzystających z systemu plików xfs, co może skutkować błędami aplikacji lub potencjalnym niestabilnym działaniem systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux w wersjach od 6.2 do 6.10, aby uniknąć problemów z integralnością danych i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, szczególnie jeśli używają Państwo wersji między 6.2 a 6.10. Warto ograniczyć ekspozycję systemów korzystających z xfs, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS