CVE-2026-23252: Luka w jądrze Linux dotycząca alokacji pamięci w XFS
Średnio poważna luka CVE-2026-23252 w jądrze Linux dotyczy alokacji pamięci w XFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto lukę związaną z wywołaniami makr xchk_xfile_*_descr, które używały funkcji kasprintf do alokacji pamięci. Problem polegał na możliwym niepowodzeniu alokacji, gdy formatowany ciąg przekraczał 16 bajtów, co mogło prowadzić do błędów podczas debugowania systemu plików XFS.
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka może powodować niestabilność lub błędy w systemie plików XFS, co wpływa na niezawodność systemów Linux korzystających z tego systemu plików. Operatorzy IT powinni być świadomi potencjalnych problemów z alokacją pamięci, które mogą wpływać na działanie serwerów i infrastruktur opartych na Linuksie.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux, szczególnie wersji od 6.6 do 6.14, które zawierają poprawki eliminujące tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z XFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.