CVE-2026-46161: luka w jądrze Linux powodująca dzielenie przez zero w md/raid10
Naprawiono lukę CVE-2026-46161 w jądrze Linux, zapobiegając dzieleniu przez zero w module md/raid10 podczas konfiguracji RAID10.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module md/raid10, gdzie funkcja setup_geo() mogła spowodować dzielenie przez zero, gdy parametr far_copies był zerowy. Problem wynikał z braku walidacji wartości near_copies i far_copies, co mogło prowadzić do błędu podczas konfiguracji RAID10.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas konfiguracji macierzy RAID10 w jądrze Linux, co wpływa na dostępność usług i integralność danych. Operatorzy systemów korzystających z RAID10 powinni zweryfikować aktualizacje jądra i rozważyć ryzyko związane z potencjalnymi przerwami w działaniu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46161. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie konfiguracji RAID10 z parametrem far_copies ustawionym na zero oraz monitorować logi systemowe pod kątem błędów związanych z md/raid10. Priorytetowo traktować wdrożenie poprawek i przegląd konfiguracji RAID.