CVE-2026-23346: luka w jądrze Linux dotycząca mapowania pamięci na architekturze arm64
Naprawiono lukę CVE-2026-23346 w jądrze Linux dotyczącą mapowania pamięci na arm64, która mogła powodować błędy dostępu do pamięci jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą funkcji ioremap_prot() na architekturze arm64, która mogła powodować błędy dostępu do pamięci jądra na systemach z PAN. Problem wynikał z niewłaściwego przetwarzania typu pamięci użytkownika w mapowaniu ioremap_prot().
Wpływ biznesowy
Luka może prowadzić do błędów odczytu pamięci jądra, co w skrajnych przypadkach może skutkować awarią systemu lub niestabilnością. Operatorzy systemów Linux na architekturze arm64 powinni zwrócić uwagę na potencjalne problemy z dostępem do pamięci w aplikacjach korzystających z ioremap_prot().
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, szczególnie na systemach arm64. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek od dostawcy.