CVE-2026-23364: Luka w jądrze Linux dotycząca porównywania MAC

Wysokie zagrożenie w jądrze Linux (CVE-2026-23364) związane z porównywaniem MAC. Zalecana aktualizacja i monitorowanie systemów.
CVE-2026-23364CVSS 7.4Linux

CVE-2026-23364: Luka w jądrze Linux dotycząca porównywania MAC

Wysokie zagrożenie w jądrze Linux (CVE-2026-23364) związane z porównywaniem MAC. Zalecana aktualizacja i monitorowanie systemów.

CVSS
7.4 HIGH
EPSS
31.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieoptymalnym porównywaniu MAC, które mogło umożliwić ataki timingowe. Zastąpiono funkcję memcmp() bezpieczniejszą, crypto_memneq(), zapewniającą porównania w stałym czasie.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.4) może umożliwić ataki timingowe, które potencjalnie prowadzą do wycieku informacji uwierzytelniających w systemach korzystających z jądra Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza tam, gdzie używane są mechanizmy MAC w ksmbd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług korzystających z ksmbd, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj wdrożenie łatki zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS