CVE-2026-45978: luka w jądrze Linux związana z obsługą świateł Greybus

Naprawiono lukę CVE-2026-45978 w jądrze Linux, zapobiegającą dereferencji NULL w module greybus odpowiedzialnym za obsługę świateł.
CVE-2026-45978CVSS 5.5Linux

CVE-2026-45978: luka w jądrze Linux związana z obsługą świateł Greybus

Naprawiono lukę CVE-2026-45978 w jądrze Linux, zapobiegającą dereferencji NULL w module greybus odpowiedzialnym za obsługę świateł.

CVSS
5.5 MEDIUM
EPSS
2.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module greybus dotyczącą obsługi świateł, gdzie niewłaściwe zarządzanie pamięcią mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji gb_lights_light_config(), która mogła spowodować błąd podczas zwalniania zasobów po nieudanej alokacji pamięci.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Systemy wykorzystujące moduł greybus do zarządzania oświetleniem mogą być szczególnie narażone na problemy operacyjne, co może skutkować przestojami lub koniecznością ręcznej interwencji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-45978. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu greybus oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą świateł. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS