CVE-2026-43356: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Luka CVE-2026-43356 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL w module iio: imu: adis. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module iio: imu: adis, gdzie funkcja adis_init() mogła dereferencjonować wskaźnik NULL, jeśli adis->ops nie był ustawiony. Problem dotyczył sterowników takich jak adis16480, które nie inicjowały własnych wskaźników operacji, co prowadziło do awarii jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w urządzeniach korzystających z podatnych sterowników, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących te sterowniki.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem awarii związanych z modułem iio: imu: adis. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie poprawki.