CVE-2026-23364: Luka w jądrze Linux dotycząca porównywania MAC
Wysokie zagrożenie w jądrze Linux (CVE-2026-23364) związane z porównywaniem MAC. Zalecana aktualizacja i monitorowanie systemów.
- CVSS
- 7.4 HIGH
- EPSS
- 31.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieoptymalnym porównywaniu MAC, które mogło umożliwić ataki timingowe. Zastąpiono funkcję memcmp() bezpieczniejszą, crypto_memneq(), zapewniającą porównania w stałym czasie.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.4) może umożliwić ataki timingowe, które potencjalnie prowadzą do wycieku informacji uwierzytelniających w systemach korzystających z jądra Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza tam, gdzie używane są mechanizmy MAC w ksmbd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług korzystających z ksmbd, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj wdrożenie łatki zgodnie z ryzykiem.