CVE-2026-43073: Poprawa funkcji kopiowania w jądrze Linux

Aktualizacja jądra Linux usuwa mylące użycie funkcji kopiowania pamięci __copy_user_nocache(), poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-43073CVSS 5.5Linux

CVE-2026-43073: Poprawa funkcji kopiowania w jądrze Linux

Aktualizacja jądra Linux usuwa mylące użycie funkcji kopiowania pamięci __copy_user_nocache(), poprawiając stabilność i bezpieczeństwo systemu.

CVSS
5.5 MEDIUM
EPSS
1.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux poprawiono funkcję __copy_user_nocache(), która była myląco nazwana i używana niezgodnie z przeznaczeniem. Funkcja ta obsługuje kopiowanie pamięci z wyjątkową obsługą wyjątków i stosuje specjalne operacje zapisu, ale jej nazwa i użycie były nieprecyzyjne, co mogło prowadzić do błędów.

Wpływ biznesowy

Nieprawidłowe użycie funkcji kopiowania pamięci w jądrze może skutkować problemami z wydajnością lub stabilnością systemu, zwłaszcza w sterownikach korzystających z tej funkcji jako optymalizacji. Administratorzy powinni zwrócić uwagę na aktualizacje jądra, które poprawiają tę funkcję, aby uniknąć potencjalnych problemów z obsługą pamięci i wyjątkami.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę zmieniającą nazwę i prototyp funkcji __copy_user_nocache(). Warto również ograniczyć ekspozycję systemów na niezweryfikowane sterowniki oraz monitorować logi systemowe pod kątem błędów związanych z kopiowaniem pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS