CVE-2026-45846: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2026-45846 w jądrze Linux, która mogła powodować dereferencję wskaźnika NULL i awarie systemu. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module bareudp, gdzie brakowało sprawdzenia wskaźnika NULL w funkcji bareudp_fill_metadata_dst(). Wywołanie tej funkcji przy wyłączonym urządzeniu mogło prowadzić do dereferencji wskaźnika NULL i awarii jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z modułu bareudp, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko związane z nieoczekiwanymi restartami serwerów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-45846. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z bareudp, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.