CVE-2026-45986: luka w jądrze Linux dotycząca wycieku pamięci w module crypto
Naprawiono lukę CVE-2026-45986 w jądrze Linux, która powodowała wyciek pamięci w module crypto. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto, która powodowała wyciek pamięci w funkcji cc_mac_digest(). Problem wynikał z braku wywołania cc_unmap_result() po nieudanym cc_map_hash_request_final(), co mogło prowadzić do utraty zasobów.
Wpływ biznesowy
Luka może powodować nieefektywne wykorzystanie pamięci, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w środowiskach produkcyjnych, szczególnie tam, gdzie intensywnie wykorzystywane są funkcje kryptograficzne.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem crypto. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę.