CVE-2026-45958: Luka w jądrze Linux umożliwiająca dostęp do pamięci jądra
Wykryto i załatano lukę w jądrze Linux (CVE-2026-45958) umożliwiającą dostęp do pamięci jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module drm/exynos, gdzie funkcja vidi_connection_ioctl() bezpośrednio odwoływała się do wskaźnika użytkownika, co umożliwiało dostęp do pamięci jądra z przestrzeni użytkownika. Poprawka polega na kopiowaniu danych do pamięci jądra zamiast bezpośredniego odwoływania się do wskaźnika.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może pozwolić atakującemu na nieautoryzowany dostęp do pamięci jądra, co zagraża integralności i bezpieczeństwu systemu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i naruszenia danych w środowiskach wykorzystujących moduł drm/exynos.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-45958. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów narażonych na atak, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy.