CVE-2026-23346: luka w jądrze Linux dotycząca mapowania pamięci na architekturze arm64

Naprawiono lukę CVE-2026-23346 w jądrze Linux dotyczącą mapowania pamięci na arm64, która mogła powodować błędy dostępu do pamięci jądra.
CVE-2026-23346CVSS 5.5Linux

CVE-2026-23346: luka w jądrze Linux dotycząca mapowania pamięci na architekturze arm64

Naprawiono lukę CVE-2026-23346 w jądrze Linux dotyczącą mapowania pamięci na arm64, która mogła powodować błędy dostępu do pamięci jądra.

CVSS
5.5 MEDIUM
EPSS
2.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą funkcji ioremap_prot() na architekturze arm64, która mogła powodować błędy dostępu do pamięci jądra na systemach z PAN. Problem wynikał z niewłaściwego przetwarzania typu pamięci użytkownika w mapowaniu ioremap_prot().

Wpływ biznesowy

Luka może prowadzić do błędów odczytu pamięci jądra, co w skrajnych przypadkach może skutkować awarią systemu lub niestabilnością. Operatorzy systemów Linux na architekturze arm64 powinni zwrócić uwagę na potencjalne problemy z dostępem do pamięci w aplikacjach korzystających z ioremap_prot().

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, szczególnie na systemach arm64. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS