CVE-2026-43206: Luka w jądrze Linux umożliwiająca zapis poza granicami bufora
Wykryto i załatano lukę w jądrze Linux (CVE-2026-43206) pozwalającą na zapis poza granicami bufora i eskalację uprawnień. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 3.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji kfd_event_page_set() sterownika drm/amdkfd, która umożliwiała nieuprzywilejowanym użytkownikom zapis poza granicami bufora. Problem wynikał z braku weryfikacji rozmiaru bufora podczas wywołania memset, co mogło prowadzić do eskalacji uprawnień.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może pozwolić atakującemu na zapis do pamięci jądra poza przydzielonym obszarem, co stwarza ryzyko eskalacji uprawnień i potencjalnego przejęcia kontroli nad systemem. Operatorzy systemów Linux powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami narażonymi na dostęp nieuprzywilejowany.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43206. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp nieuprzywilejowanych użytkowników do systemów oraz monitorować logi pod kątem podejrzanych działań związanych z funkcją kfd_event_page_set(). Regularne przeglądanie i stosowanie aktualizacji bezpieczeństwa jest kluczowe.