CVE-2026-43177: luka w jądrze Linux dotycząca wycieku referencji RPM w ipu6

Naprawiono lukę CVE-2026-43177 w jądrze Linux ipu6, zapobiegając wyciekowi referencji zarządzania energią i poprawiając stabilność systemu.
CVE-2026-43177CVSS 5.5Linux

CVE-2026-43177: luka w jądrze Linux dotycząca wycieku referencji RPM w ipu6

Naprawiono lukę CVE-2026-43177 w jądrze Linux ipu6, zapobiegając wyciekowi referencji zarządzania energią i poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
2.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ipu6, gdzie w przypadku błędów podczas inicjalizacji urządzenia dochodziło do wycieku referencji zarządzania energią (RPM). Problem polegał na pominięciu zwolnienia referencji runtime PM, co mogło prowadzić do nieprawidłowego zarządzania zasobami.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux z modułem ipu6, luka ta może powodować problemy ze stabilnością i zarządzaniem energią urządzeń, co wpływa na wydajność i niezawodność systemów. Warto zweryfikować aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu sprzętu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z modułem ipu6, monitorować logi systemowe pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS