CVE-2026-45842: luka w jądrze Linux dotycząca obsługi pakietów VJ w SLIP

Opis luki CVE-2026-45842 w jądrze Linux powodującej awarie przy obsłudze pakietów VJ w protokole SLIP. Zalecenia aktualizacji i ograniczenia dostępu.
CVE-2026-45842CVSS 5.5Linux

CVE-2026-45842: luka w jądrze Linux dotycząca obsługi pakietów VJ w SLIP

Opis luki CVE-2026-45842 w jądrze Linux powodującej awarie przy obsłudze pakietów VJ w protokole SLIP. Zalecenia aktualizacji i ograniczenia dostępu.

CVSS
5.5 MEDIUM
EPSS
1.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na dereferencji wskaźnika NULL podczas obsługi pakietów VJ w protokole SLIP, co może prowadzić do awarii systemu. Problem dotyczy nieprawidłowej konfiguracji odbioru kompresji, możliwej do wywołania z przestrzeni użytkownika z ograniczonymi uprawnieniami.

Wpływ biznesowy

Luka może powodować awarie jądra Linux w kontekście softirq, co skutkuje przestojami systemu i potencjalnym wpływem na dostępność usług sieciowych. Atakujący z ograniczonymi uprawnieniami mogą wywołać błąd, co stanowi ryzyko dla stabilności systemów korzystających z PPP i SLIP.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-45842. W międzyczasie warto ograniczyć dostęp do interfejsów PPP tylko do zaufanych użytkowników oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z protokołem SLIP i PPP. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS