CVE-2026-23405: luka w jądrze Linux ograniczająca poziomy przestrzeni nazw polityk AppArmor
Naprawiono lukę CVE-2026-23405 w jądrze Linux, ograniczającą liczbę poziomów przestrzeni nazw polityk AppArmor, zapobiegającą wyczerpaniu zasobów systemowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku ograniczenia liczby poziomów przestrzeni nazw polityk AppArmor. Brak limitu pozwalał na tworzenie i zagnieżdżanie przestrzeni nazw w nieskończoność, co mogło prowadzić do wyczerpania zasobów systemowych.
Wpływ biznesowy
Ta luka może powodować nadmierne zużycie zasobów systemowych, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ataków prowadzących do przeciążenia systemu, szczególnie w środowiskach wykorzystujących AppArmor i przestrzenie nazw.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą głębokość przestrzeni nazw polityk AppArmor do poziomu odpowiadającego przestrzeniom nazw użytkownika. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć uprawnienia do tworzenia przestrzeni nazw oraz monitorować system pod kątem nietypowego zużycia zasobów.