CVE-2026-46019: luka pamięci w module atmel-aes jądra Linux
Naprawiono wyciek pamięci w module atmel-aes jądra Linux. Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę pamięci w module atmel-aes, gdzie funkcja atmel_aes_buff_cleanup zwalniała tylko jedną stronę pamięci zamiast czterech, co powodowało wyciek pamięci. Problem dotyczył niewłaściwego użycia funkcji zwalniającej pamięć.
Wpływ biznesowy
Wyciek pamięci w module kryptograficznym może prowadzić do degradacji wydajności systemu oraz potencjalnych problemów ze stabilnością, zwłaszcza w środowiskach intensywnie korzystających z funkcji atmel-aes. Operatorzy powinni rozważyć wpływ na swoje systemy i priorytetowo podejść do aktualizacji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46019. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu atmel-aes oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.