CVE-2026-23404: luka w jądrze Linux związana z usuwaniem profili AppArmor
Luka CVE-2026-23404 w jądrze Linux umożliwia awarie systemu przez rekurencyjne usuwanie profili AppArmor. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie usuwania profili AppArmor, gdzie rekurencyjne usuwanie zagnieżdżonych profili mogło prowadzić do wyczerpania stosu jądra i awarii systemu. Zastąpiono rekurencję podejściem iteracyjnym, co eliminuje ryzyko przeciążenia stosu.
Wpływ biznesowy
Ta luka może powodować awarie systemu poprzez wyczerpanie stosu jądra podczas usuwania profili AppArmor, co wpływa na stabilność i dostępność systemów Linux korzystających z tego mechanizmu. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko niestabilności systemu, zwłaszcza w środowiskach intensywnie korzystających z profili AppArmor.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nieautoryzowane zmiany profili AppArmor oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z profilem bezpieczeństwa. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.