CVE-2026-43416: luka w jądrze Linux dotycząca sprawdzania wskaźnika mm w perf

Naprawiono lukę CVE-2026-43416 w jądrze Linux, zapobiegającą kernel panic podczas profilowania perf na architekturze powerpc.
CVE-2026-43416CVSS 5.5Linux

CVE-2026-43416: luka w jądrze Linux dotycząca sprawdzania wskaźnika mm w perf

Naprawiono lukę CVE-2026-43416 w jądrze Linux, zapobiegającą kernel panic podczas profilowania perf na architekturze powerpc.

CVSS
5.5 MEDIUM
EPSS
2.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która mogła prowadzić do paniki jądra, gdy wskaźnik current->mm był już zwolniony podczas pobierania łańcucha wywołań użytkownika w module perf na architekturze powerpc. Dodano sprawdzenie, czy current->mm nie jest NULL, aby zapobiec błędowi.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) podczas profilowania za pomocą narzędzi BPF, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux na architekturze powerpc. Operatorzy powinni rozważyć ryzyko przestojów i potencjalnych zakłóceń w monitoringu wydajności.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie na systemach korzystających z architektury powerpc oraz narzędzi do profilowania BPF. Warto ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem błędów kernel panic oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS