CVE-2026-45958: Luka w jądrze Linux umożliwiająca dostęp do pamięci jądra

Wykryto i załatano lukę w jądrze Linux (CVE-2026-45958) umożliwiającą dostęp do pamięci jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-45958CVSS 7.1Linux

CVE-2026-45958: Luka w jądrze Linux umożliwiająca dostęp do pamięci jądra

Wykryto i załatano lukę w jądrze Linux (CVE-2026-45958) umożliwiającą dostęp do pamięci jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module drm/exynos, gdzie funkcja vidi_connection_ioctl() bezpośrednio odwoływała się do wskaźnika użytkownika, co umożliwiało dostęp do pamięci jądra z przestrzeni użytkownika. Poprawka polega na kopiowaniu danych do pamięci jądra zamiast bezpośredniego odwoływania się do wskaźnika.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może pozwolić atakującemu na nieautoryzowany dostęp do pamięci jądra, co zagraża integralności i bezpieczeństwu systemu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i naruszenia danych w środowiskach wykorzystujących moduł drm/exynos.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-45958. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów narażonych na atak, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS