CVE-2026-23464: luka pamięci w jądrze Linux w module mpfs
Naprawiono lukę pamięci w jądrze Linux (CVE-2026-23464) dotyczącą modułu mpfs, która mogła prowadzić do wycieku pamięci i obniżenia stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę pamięci w funkcji mpfs_sys_controller_probe() modułu mpfs. Błąd powodował wyciek pamięci, gdy funkcja of_get_mtd_device_by_node() zwracała błąd, ponieważ alokowana pamięć nie była zwalniana.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z modułu mpfs. Operatorzy powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów Linux, zwłaszcza w środowiskach intensywnie korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23464. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mpfs. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.