CVE-2026-46019: luka pamięci w module atmel-aes jądra Linux

Naprawiono wyciek pamięci w module atmel-aes jądra Linux. Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.
CVE-2026-46019CVSS 5.5Linux

CVE-2026-46019: luka pamięci w module atmel-aes jądra Linux

Naprawiono wyciek pamięci w module atmel-aes jądra Linux. Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.

CVSS
5.5 MEDIUM
EPSS
5.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę pamięci w module atmel-aes, gdzie funkcja atmel_aes_buff_cleanup zwalniała tylko jedną stronę pamięci zamiast czterech, co powodowało wyciek pamięci. Problem dotyczył niewłaściwego użycia funkcji zwalniającej pamięć.

Wpływ biznesowy

Wyciek pamięci w module kryptograficznym może prowadzić do degradacji wydajności systemu oraz potencjalnych problemów ze stabilnością, zwłaszcza w środowiskach intensywnie korzystających z funkcji atmel-aes. Operatorzy powinni rozważyć wpływ na swoje systemy i priorytetowo podejść do aktualizacji jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46019. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu atmel-aes oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS