CVE-2026-45839: Luka w jądrze Linux związana z negatywnymi indeksami CO-RE

Wysokie ryzyko awarii jądra Linux przez lukę CVE-2026-45839 z negatywnymi indeksami CO-RE. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-45839CVSS 7.8Linux

CVE-2026-45839: Luka w jądrze Linux związana z negatywnymi indeksami CO-RE

Wysokie ryzyko awarii jądra Linux przez lukę CVE-2026-45839 z negatywnymi indeksami CO-RE. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
2.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała na użycie negatywnych indeksów w CO-RE accessor, co prowadziło do odczytu poza granicami tablicy i deterministycznego awarii systemu podczas ładowania programu BPF. Luka dotyczy systemów z włączoną opcją CONFIG_DEBUG_INFO_BTF i wymaga uprawnień CAP_BPF.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemu i potencjalnym wpływem na dostępność usług. Atakujący z odpowiednimi uprawnieniami mogą wywołać awarię systemu poprzez specjalnie spreparowany program BPF, co stanowi poważne zagrożenie dla stabilności infrastruktury IT opierającej się na jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do funkcji BPF oraz monitorować logi systemowe pod kątem nieautoryzowanych prób ładowania programów BPF z podejrzanymi indeksami CO-RE. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS