CVE-2026-23252: Luka w jądrze Linux dotycząca alokacji pamięci w XFS

Średnio poważna luka CVE-2026-23252 w jądrze Linux dotyczy alokacji pamięci w XFS. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-23252CVSS 5.5Linux

CVE-2026-23252: Luka w jądrze Linux dotycząca alokacji pamięci w XFS

Średnio poważna luka CVE-2026-23252 w jądrze Linux dotyczy alokacji pamięci w XFS. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto lukę związaną z wywołaniami makr xchk_xfile_*_descr, które używały funkcji kasprintf do alokacji pamięci. Problem polegał na możliwym niepowodzeniu alokacji, gdy formatowany ciąg przekraczał 16 bajtów, co mogło prowadzić do błędów podczas debugowania systemu plików XFS.

Wpływ biznesowy

Ta luka o średnim poziomie ryzyka może powodować niestabilność lub błędy w systemie plików XFS, co wpływa na niezawodność systemów Linux korzystających z tego systemu plików. Operatorzy IT powinni być świadomi potencjalnych problemów z alokacją pamięci, które mogą wpływać na działanie serwerów i infrastruktur opartych na Linuksie.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux, szczególnie wersji od 6.6 do 6.14, które zawierają poprawki eliminujące tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z XFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS