CVE-2026-23404: luka w jądrze Linux związana z usuwaniem profili AppArmor

Luka CVE-2026-23404 w jądrze Linux umożliwia awarie systemu przez rekurencyjne usuwanie profili AppArmor. Zalecane aktualizacje i monitorowanie.
CVE-2026-23404CVSS 5.5Linux

CVE-2026-23404: luka w jądrze Linux związana z usuwaniem profili AppArmor

Luka CVE-2026-23404 w jądrze Linux umożliwia awarie systemu przez rekurencyjne usuwanie profili AppArmor. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
7.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie usuwania profili AppArmor, gdzie rekurencyjne usuwanie zagnieżdżonych profili mogło prowadzić do wyczerpania stosu jądra i awarii systemu. Zastąpiono rekurencję podejściem iteracyjnym, co eliminuje ryzyko przeciążenia stosu.

Wpływ biznesowy

Ta luka może powodować awarie systemu poprzez wyczerpanie stosu jądra podczas usuwania profili AppArmor, co wpływa na stabilność i dostępność systemów Linux korzystających z tego mechanizmu. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko niestabilności systemu, zwłaszcza w środowiskach intensywnie korzystających z profili AppArmor.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nieautoryzowane zmiany profili AppArmor oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z profilem bezpieczeństwa. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS