CVE-2026-43132: Luka w jądrze Linux dotycząca dm-verity

Naprawiono lukę CVE-2026-43132 w jądrze Linux dotyczącą błędnej obsługi dm_bufio_client_create() w dm-verity, która mogła powodować awarie systemu.
CVE-2026-43132CVSS 5.5Linux

CVE-2026-43132: Luka w jądrze Linux dotycząca dm-verity

Naprawiono lukę CVE-2026-43132 w jądrze Linux dotyczącą błędnej obsługi dm_bufio_client_create() w dm-verity, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
2.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dm-verity, gdzie nieprawidłowe obsłużenie błędu funkcji dm_bufio_client_create() mogło prowadzić do awarii systemu. Problem występował, gdy wywołanie dm_bufio_client_create() zwracało błąd, a następnie dm_bufio_client_destroy() był wywoływany z nieprawidłowym wskaźnikiem, co powodowało crash.

Wpływ biznesowy

Ta luka może skutkować awarią systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z dm-verity. Wdrożenie aktualizacji minimalizuje ryzyko nieplanowanych restartów i przestojów infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43132. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z dm-verity, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS