CVE-2026-46177: luka w jądrze Linux dotycząca obsługi IPMI

Wysokie ryzyko w jądrze Linux (CVE-2026-46177) związane z obsługą IPMI. Zalecane aktualizacje i monitorowanie systemów z IPMI.
CVE-2026-46177CVSS 7.5Linux

CVE-2026-46177: luka w jądrze Linux dotycząca obsługi IPMI

Wysokie ryzyko w jądrze Linux (CVE-2026-46177) związane z obsługą IPMI. Zalecane aktualizacje i monitorowanie systemów z IPMI.

CVSS
7.5 HIGH
EPSS
39.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą IPMI, gdzie sterownik mógł niepoprawnie pobierać zdarzenia i wiadomości od BMC bez limitu, co mogło prowadzić do zawieszenia. Wprowadzono ograniczenie do 10 pobrań na raz oraz poprawiono obsługę stanu attn, aby zapobiec blokowaniu się sterownika.

Wpływ biznesowy

Ta luka może powodować problemy z dostępnością systemów korzystających z IPMI, gdy BMC nie przestaje sygnalizować dostępności danych, co może prowadzić do zawieszenia sterownika i potencjalnych zakłóceń w działaniu infrastruktury. Operatorzy powinni zwrócić uwagę na stabilność systemów z IPMI i monitorować ewentualne anomalie w komunikacji z BMC.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z IPMI, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS