CVE-2026-46012: Luka w jądrze Linux dotycząca wycieków pamięci w rxkad_verify_response()

Naprawiono lukę CVE-2026-46012 w jądrze Linux dotyczącą wycieków pamięci w funkcji rxkad_verify_response(). Zalecana aktualizacja.
CVE-2026-46012CVSS 5.5Linux

CVE-2026-46012: Luka w jądrze Linux dotycząca wycieków pamięci w rxkad_verify_response()

Naprawiono lukę CVE-2026-46012 w jądrze Linux dotyczącą wycieków pamięci w funkcji rxkad_verify_response(). Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
2.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wyciekach pamięci w funkcji rxkad_verify_response() w module rxrpc. Poprawka zapewnia zwalnianie zasobów biletu i klucza serwera we wszystkich ścieżkach wykonania funkcji.

Wpływ biznesowy

Wyciek pamięci może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizację jądra, aby uniknąć potencjalnych problemów z dostępnością usług korzystających z protokołu rxrpc.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług wykorzystujących rxrpc oraz monitorować system pod kątem nieprawidłowego zużycia pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS