CVE-2026-46094: Luka w jądrze Linux w obsłudze ext4 - błąd sprawdzania granic
Wysokie ryzyko luki CVE-2026-46094 w jądrze Linux ext4. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu przed odczytem poza granicami.
- CVSS
- 7.1 HIGH
- EPSS
- 2.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji check_xattrs() systemu plików ext4, gdzie błędne sprawdzanie granic mogło prowadzić do odczytu poza dozwolonym obszarem pamięci. Problem dotyczył nieprawidłowej walidacji wskaźnika do kolejnego wpisu xattr, co mogło skutkować nadpisaniem pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień poprzez odczyt pamięci poza dozwolonym obszarem. Operatorzy systemów Linux korzystających z ext4 powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom bezpieczeństwa i utracie integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46094. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem nieprawidłowości oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.