CVE-2026-23464: luka pamięci w jądrze Linux w module mpfs

Naprawiono lukę pamięci w jądrze Linux (CVE-2026-23464) dotyczącą modułu mpfs, która mogła prowadzić do wycieku pamięci i obniżenia stabilności systemu.
CVE-2026-23464CVSS 5.5Linux

CVE-2026-23464: luka pamięci w jądrze Linux w module mpfs

Naprawiono lukę pamięci w jądrze Linux (CVE-2026-23464) dotyczącą modułu mpfs, która mogła prowadzić do wycieku pamięci i obniżenia stabilności systemu.

CVSS
5.5 MEDIUM
EPSS
2.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę pamięci w funkcji mpfs_sys_controller_probe() modułu mpfs. Błąd powodował wyciek pamięci, gdy funkcja of_get_mtd_device_by_node() zwracała błąd, ponieważ alokowana pamięć nie była zwalniana.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z modułu mpfs. Operatorzy powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów Linux, zwłaszcza w środowiskach intensywnie korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23464. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mpfs. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS