CVE-2026-43275: luka w jądrze Linux dotycząca obsługi wyjątków UFS

Naprawiono lukę CVE-2026-43275 w jądrze Linux dotyczącą obsługi wyjątków UFS, zapobiegając awariom systemu podczas zarządzania energią.
CVE-2026-43275CVSS 4.7Linux

CVE-2026-43275: luka w jądrze Linux dotycząca obsługi wyjątków UFS

Naprawiono lukę CVE-2026-43275 w jądrze Linux dotyczącą obsługi wyjątków UFS, zapobiegając awariom systemu podczas zarządzania energią.

CVSS
4.7 MEDIUM
EPSS
0.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku UFS, gdzie podczas poziomu zarządzania energią RPM ustawionego na zero nie dochodziło do prawidłowego oczyszczenia zadań obsługi wyjątków. Może to prowadzić do próby dostępu do kontrolera hosta po wejściu systemu w głęboki stan uśpienia, co skutkowało awarią systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie, szczególnie w urządzeniach korzystających z UFS przy specyficznych ustawieniach zarządzania energią. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przestojów i wpływ na dostępność usług w środowiskach korzystających z jądra Linux z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów z UFS, monitorować logi systemowe pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować aktualizacje systemów korzystających z tego sterownika.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS