CVE-2026-23316: Luka w jądrze Linux dotycząca wyrównania pamięci na ARM64

Naprawiono lukę CVE-2026-23316 w jądrze Linux dotyczącą wyrównania pamięci na ARM64, która mogła powodować awarie systemu.
CVE-2026-23316CVSS 5.5Linux

CVE-2026-23316: Luka w jądrze Linux dotycząca wyrównania pamięci na ARM64

Naprawiono lukę CVE-2026-23316 w jądrze Linux dotyczącą wyrównania pamięci na ARM64, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
2.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym wyrównaniem pamięci w strukturze sysctl_fib_multipath_hash_seed na architekturze ARM64. Błąd ten może powodować awarię systemu (kernel panic) przy kompilacji z Clang i włączonym LTO.

Wpływ biznesowy

Ta luka może prowadzić do krytycznych awarii jądra systemu na urządzeniach ARM64, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z jądra Linux na tej architekturze, szczególnie jeśli używają kompilacji z Clang i LTO.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów ARM64, monitorować logi systemowe pod kątem nieoczekiwanych restartów oraz przeprowadzić przegląd konfiguracji kompilacji jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS