CVE-2026-45986: luka w jądrze Linux dotycząca wycieku pamięci w module crypto

Naprawiono lukę CVE-2026-45986 w jądrze Linux, która powodowała wyciek pamięci w module crypto. Zalecana aktualizacja systemu.
CVE-2026-45986CVSS 5.5Linux

CVE-2026-45986: luka w jądrze Linux dotycząca wycieku pamięci w module crypto

Naprawiono lukę CVE-2026-45986 w jądrze Linux, która powodowała wyciek pamięci w module crypto. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
2.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module crypto, która powodowała wyciek pamięci w funkcji cc_mac_digest(). Problem wynikał z braku wywołania cc_unmap_result() po nieudanym cc_map_hash_request_final(), co mogło prowadzić do utraty zasobów.

Wpływ biznesowy

Luka może powodować nieefektywne wykorzystanie pamięci, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w środowiskach produkcyjnych, szczególnie tam, gdzie intensywnie wykorzystywane są funkcje kryptograficzne.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem crypto. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS