CVE-2026-43228: luka w jądrze Linux dotycząca obsługi błędów CNID
Naprawiono lukę CVE-2026-43228 w jądrze Linux związaną z obsługą błędów CNID w systemie plików HFS, poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na zastąpieniu mechanizmu BUG_ON właściwą obsługą błędów podczas sprawdzania liczników CNID w systemie plików HFS. Poprzedni mechanizm mógł powodować awarie systemu w przypadku uszkodzenia bazy danych MDB.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych awarii jądra Linux, co wpływa na stabilność systemów korzystających z systemu plików HFS. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu usług oraz ryzyka utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do systemów korzystających z HFS oraz monitorować logi systemowe pod kątem błędów związanych z CNID i MDB. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy.