CVE-2026-23316: Luka w jądrze Linux dotycząca wyrównania pamięci na ARM64
Naprawiono lukę CVE-2026-23316 w jądrze Linux dotyczącą wyrównania pamięci na ARM64, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym wyrównaniem pamięci w strukturze sysctl_fib_multipath_hash_seed na architekturze ARM64. Błąd ten może powodować awarię systemu (kernel panic) przy kompilacji z Clang i włączonym LTO.
Wpływ biznesowy
Ta luka może prowadzić do krytycznych awarii jądra systemu na urządzeniach ARM64, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z jądra Linux na tej architekturze, szczególnie jeśli używają kompilacji z Clang i LTO.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów ARM64, monitorować logi systemowe pod kątem nieoczekiwanych restartów oraz przeprowadzić przegląd konfiguracji kompilacji jądra.