CVE-2026-43206: Luka w jądrze Linux umożliwiająca zapis poza granicami bufora

Wykryto i załatano lukę w jądrze Linux (CVE-2026-43206) pozwalającą na zapis poza granicami bufora i eskalację uprawnień. Zalecana szybka aktualizacja.
CVE-2026-43206CVSS 7.8Linux

CVE-2026-43206: Luka w jądrze Linux umożliwiająca zapis poza granicami bufora

Wykryto i załatano lukę w jądrze Linux (CVE-2026-43206) pozwalającą na zapis poza granicami bufora i eskalację uprawnień. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
3.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji kfd_event_page_set() sterownika drm/amdkfd, która umożliwiała nieuprzywilejowanym użytkownikom zapis poza granicami bufora. Problem wynikał z braku weryfikacji rozmiaru bufora podczas wywołania memset, co mogło prowadzić do eskalacji uprawnień.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może pozwolić atakującemu na zapis do pamięci jądra poza przydzielonym obszarem, co stwarza ryzyko eskalacji uprawnień i potencjalnego przejęcia kontroli nad systemem. Operatorzy systemów Linux powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami narażonymi na dostęp nieuprzywilejowany.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43206. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp nieuprzywilejowanych użytkowników do systemów oraz monitorować logi pod kątem podejrzanych działań związanych z funkcją kfd_event_page_set(). Regularne przeglądanie i stosowanie aktualizacji bezpieczeństwa jest kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS