CVE-2026-23388: Luka w jądrze Linux dotycząca Squashfs
Wysokie ryzyko w jądrze Linux (CVE-2026-23388) związane z błędem w Squashfs. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module Squashfs, gdzie uszkodzony indeks powodował ujemny offset bloku metadanych, prowadząc do błędu ochrony pamięci. Problem występował podczas odczytu metadanych, co mogło skutkować dostępem poza zakres pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego, co zagraża stabilności i bezpieczeństwu systemów korzystających z Squashfs. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów narażonych na ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa.