CVE-2026-46128: luka w jądrze Linux dotycząca obsługi komunikatów IPMI

Naprawiono lukę CVE-2026-46128 w jądrze Linux dotyczącą obsługi komunikatów IPMI, poprawiając weryfikację danych odpowiedzi bufora zdarzeń.
CVE-2026-46128CVSS 5.5Linux

CVE-2026-46128: luka w jądrze Linux dotycząca obsługi komunikatów IPMI

Naprawiono lukę CVE-2026-46128 w jądrze Linux dotyczącą obsługi komunikatów IPMI, poprawiając weryfikację danych odpowiedzi bufora zdarzeń.

CVSS
5.5 MEDIUM
EPSS
2.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na niewłaściwej weryfikacji rozmiaru danych odpowiedzi bufora komunikatów zdarzeń IPMI. Niektóre nowe moduły BMC mogą zwracać pustą wiadomość zamiast błędu, co wymagało wcześniejszej kontroli danych zaraz po odebraniu odpowiedzi.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego przetwarzania komunikatów zdarzeń IPMI, co w środowiskach korzystających z zarządzania sprzętem przez BMC może skutkować błędami w monitoringu lub diagnostyce. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z niezawodnością i bezpieczeństwem systemów zarządzania sprzętem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-46128. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na niezweryfikowane moduły BMC, monitorować logi systemowe pod kątem nieprawidłowości w komunikatach IPMI oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS