CVE-2026-43132: Luka w jądrze Linux dotycząca dm-verity
Naprawiono lukę CVE-2026-43132 w jądrze Linux dotyczącą błędnej obsługi dm_bufio_client_create() w dm-verity, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dm-verity, gdzie nieprawidłowe obsłużenie błędu funkcji dm_bufio_client_create() mogło prowadzić do awarii systemu. Problem występował, gdy wywołanie dm_bufio_client_create() zwracało błąd, a następnie dm_bufio_client_destroy() był wywoływany z nieprawidłowym wskaźnikiem, co powodowało crash.
Wpływ biznesowy
Ta luka może skutkować awarią systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z dm-verity. Wdrożenie aktualizacji minimalizuje ryzyko nieplanowanych restartów i przestojów infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43132. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z dm-verity, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.