CVE-2026-45839: Luka w jądrze Linux związana z negatywnymi indeksami CO-RE
Wysokie ryzyko awarii jądra Linux przez lukę CVE-2026-45839 z negatywnymi indeksami CO-RE. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na użycie negatywnych indeksów w CO-RE accessor, co prowadziło do odczytu poza granicami tablicy i deterministycznego awarii systemu podczas ładowania programu BPF. Luka dotyczy systemów z włączoną opcją CONFIG_DEBUG_INFO_BTF i wymaga uprawnień CAP_BPF.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemu i potencjalnym wpływem na dostępność usług. Atakujący z odpowiednimi uprawnieniami mogą wywołać awarię systemu poprzez specjalnie spreparowany program BPF, co stanowi poważne zagrożenie dla stabilności infrastruktury IT opierającej się na jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do funkcji BPF oraz monitorować logi systemowe pod kątem nieautoryzowanych prób ładowania programów BPF z podejrzanymi indeksami CO-RE. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.