CVE-2026-23405: luka w jądrze Linux ograniczająca poziomy przestrzeni nazw polityk AppArmor

Naprawiono lukę CVE-2026-23405 w jądrze Linux, ograniczającą liczbę poziomów przestrzeni nazw polityk AppArmor, zapobiegającą wyczerpaniu zasobów systemowych.
CVE-2026-23405CVSS 5.5Linux

CVE-2026-23405: luka w jądrze Linux ograniczająca poziomy przestrzeni nazw polityk AppArmor

Naprawiono lukę CVE-2026-23405 w jądrze Linux, ograniczającą liczbę poziomów przestrzeni nazw polityk AppArmor, zapobiegającą wyczerpaniu zasobów systemowych.

CVSS
5.5 MEDIUM
EPSS
7.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku ograniczenia liczby poziomów przestrzeni nazw polityk AppArmor. Brak limitu pozwalał na tworzenie i zagnieżdżanie przestrzeni nazw w nieskończoność, co mogło prowadzić do wyczerpania zasobów systemowych.

Wpływ biznesowy

Ta luka może powodować nadmierne zużycie zasobów systemowych, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ataków prowadzących do przeciążenia systemu, szczególnie w środowiskach wykorzystujących AppArmor i przestrzenie nazw.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą głębokość przestrzeni nazw polityk AppArmor do poziomu odpowiadającego przestrzeniom nazw użytkownika. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć uprawnienia do tworzenia przestrzeni nazw oraz monitorować system pod kątem nietypowego zużycia zasobów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS