CVE-2026-46128: luka w jądrze Linux dotycząca obsługi komunikatów IPMI
Naprawiono lukę CVE-2026-46128 w jądrze Linux dotyczącą obsługi komunikatów IPMI, poprawiając weryfikację danych odpowiedzi bufora zdarzeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewłaściwej weryfikacji rozmiaru danych odpowiedzi bufora komunikatów zdarzeń IPMI. Niektóre nowe moduły BMC mogą zwracać pustą wiadomość zamiast błędu, co wymagało wcześniejszej kontroli danych zaraz po odebraniu odpowiedzi.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego przetwarzania komunikatów zdarzeń IPMI, co w środowiskach korzystających z zarządzania sprzętem przez BMC może skutkować błędami w monitoringu lub diagnostyce. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z niezawodnością i bezpieczeństwem systemów zarządzania sprzętem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-46128. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na niezweryfikowane moduły BMC, monitorować logi systemowe pod kątem nieprawidłowości w komunikatach IPMI oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.