CVE-2026-46038: luka w jądrze Linux dotycząca wycieku pamięci w module qrtr
Luka CVE-2026-46038 w jądrze Linux powoduje wyciek pamięci w module qrtr. Zalecane jest szybkie wdrożenie aktualizacji jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewolnieniu pamięci w module qrtr podczas obsługi pakietu BYE, co powodowało wyciek pamięci. Problem dotyczył nieusuwania węzła z listy Xarray i niezwalniania pamięci nawet po przetworzeniu pakietu kończącego sesję.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu qrtr, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zasobami i planować aktualizacje jądra w celu eliminacji tego ryzyka.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby usunąć problem wycieku pamięci. W międzyczasie warto monitorować zużycie pamięci oraz logi systemowe pod kątem nieprawidłowości związanych z modułem qrtr i pakietami BYE. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.