CVE-2026-43416: luka w jądrze Linux dotycząca sprawdzania wskaźnika mm w perf
Naprawiono lukę CVE-2026-43416 w jądrze Linux, zapobiegającą kernel panic podczas profilowania perf na architekturze powerpc.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do paniki jądra, gdy wskaźnik current->mm był już zwolniony podczas pobierania łańcucha wywołań użytkownika w module perf na architekturze powerpc. Dodano sprawdzenie, czy current->mm nie jest NULL, aby zapobiec błędowi.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) podczas profilowania za pomocą narzędzi BPF, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux na architekturze powerpc. Operatorzy powinni rozważyć ryzyko przestojów i potencjalnych zakłóceń w monitoringu wydajności.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie na systemach korzystających z architektury powerpc oraz narzędzi do profilowania BPF. Warto ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem błędów kernel panic oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.