CVE-2026-46038: luka w jądrze Linux dotycząca wycieku pamięci w module qrtr

Luka CVE-2026-46038 w jądrze Linux powoduje wyciek pamięci w module qrtr. Zalecane jest szybkie wdrożenie aktualizacji jądra.
CVE-2026-46038CVSS 5.5Linux

CVE-2026-46038: luka w jądrze Linux dotycząca wycieku pamięci w module qrtr

Luka CVE-2026-46038 w jądrze Linux powoduje wyciek pamięci w module qrtr. Zalecane jest szybkie wdrożenie aktualizacji jądra.

CVSS
5.5 MEDIUM
EPSS
2.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na niewolnieniu pamięci w module qrtr podczas obsługi pakietu BYE, co powodowało wyciek pamięci. Problem dotyczył nieusuwania węzła z listy Xarray i niezwalniania pamięci nawet po przetworzeniu pakietu kończącego sesję.

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu qrtr, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zasobami i planować aktualizacje jądra w celu eliminacji tego ryzyka.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby usunąć problem wycieku pamięci. W międzyczasie warto monitorować zużycie pamięci oraz logi systemowe pod kątem nieprawidłowości związanych z modułem qrtr i pakietami BYE. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS