CVE-2026-23276: luka w jądrze Linux powodująca przepełnienie stosu
Luka CVE-2026-23276 w jądrze Linux umożliwia przepełnienie stosu przez nieskończoną rekurencję w funkcjach tuneli sieciowych. Zalecana szybka aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku limitu rekurencji w funkcjach wysyłania tuneli sieciowych, co może prowadzić do nieskończonej rekurencji i przepełnienia stosu. Problem występuje przy konfiguracji urządzenia bond z interfejsami GRE tap jako podległymi, gdy ruch multicast/broadcast powoduje zapętlenie wywołań.
Wpływ biznesowy
Ta luka może skutkować awarią jądra systemu (kernel panic) i potencjalnym przestojem usług sieciowych, co wpływa na stabilność i dostępność infrastruktury IT. Operatorzy systemów Linux korzystających z tuneli GRE i bonding powinni zwrócić uwagę na ryzyko związane z przeciążeniem stosu i możliwymi skutkami dla ciągłości działania.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z tuneli GRE i bonding w trybie broadcast, monitorować logi systemowe pod kątem błędów związanych z wysyłaniem pakietów oraz priorytetyzować wdrożenie poprawek.