CVE-2026-45842: luka w jądrze Linux dotycząca obsługi pakietów VJ w SLIP
Opis luki CVE-2026-45842 w jądrze Linux powodującej awarie przy obsłudze pakietów VJ w protokole SLIP. Zalecenia aktualizacji i ograniczenia dostępu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na dereferencji wskaźnika NULL podczas obsługi pakietów VJ w protokole SLIP, co może prowadzić do awarii systemu. Problem dotyczy nieprawidłowej konfiguracji odbioru kompresji, możliwej do wywołania z przestrzeni użytkownika z ograniczonymi uprawnieniami.
Wpływ biznesowy
Luka może powodować awarie jądra Linux w kontekście softirq, co skutkuje przestojami systemu i potencjalnym wpływem na dostępność usług sieciowych. Atakujący z ograniczonymi uprawnieniami mogą wywołać błąd, co stanowi ryzyko dla stabilności systemów korzystających z PPP i SLIP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-45842. W międzyczasie warto ograniczyć dostęp do interfejsów PPP tylko do zaufanych użytkowników oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z protokołem SLIP i PPP. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji bezpieczeństwa.