CVE-2026-46161: luka w jądrze Linux powodująca dzielenie przez zero w md/raid10

Naprawiono lukę CVE-2026-46161 w jądrze Linux, zapobiegając dzieleniu przez zero w module md/raid10 podczas konfiguracji RAID10.
CVE-2026-46161CVSS 5.5Linux

CVE-2026-46161: luka w jądrze Linux powodująca dzielenie przez zero w md/raid10

Naprawiono lukę CVE-2026-46161 w jądrze Linux, zapobiegając dzieleniu przez zero w module md/raid10 podczas konfiguracji RAID10.

CVSS
5.5 MEDIUM
EPSS
2.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module md/raid10, gdzie funkcja setup_geo() mogła spowodować dzielenie przez zero, gdy parametr far_copies był zerowy. Problem wynikał z braku walidacji wartości near_copies i far_copies, co mogło prowadzić do błędu podczas konfiguracji RAID10.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność podczas konfiguracji macierzy RAID10 w jądrze Linux, co wpływa na dostępność usług i integralność danych. Operatorzy systemów korzystających z RAID10 powinni zweryfikować aktualizacje jądra i rozważyć ryzyko związane z potencjalnymi przerwami w działaniu systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46161. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie konfiguracji RAID10 z parametrem far_copies ustawionym na zero oraz monitorować logi systemowe pod kątem błędów związanych z md/raid10. Priorytetowo traktować wdrożenie poprawek i przegląd konfiguracji RAID.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS