CVE-2026-43356: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Luka CVE-2026-43356 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL w module iio: imu: adis. Zalecane aktualizacje.
CVE-2026-43356CVSS 5.5Linux

CVE-2026-43356: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Luka CVE-2026-43356 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL w module iio: imu: adis. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
2.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iio: imu: adis, gdzie funkcja adis_init() mogła dereferencjonować wskaźnik NULL, jeśli adis->ops nie był ustawiony. Problem dotyczył sterowników takich jak adis16480, które nie inicjowały własnych wskaźników operacji, co prowadziło do awarii jądra.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w urządzeniach korzystających z podatnych sterowników, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących te sterowniki.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem awarii związanych z modułem iio: imu: adis. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS