CVE-2026-46177: luka w jądrze Linux dotycząca obsługi IPMI
Wysokie ryzyko w jądrze Linux (CVE-2026-46177) związane z obsługą IPMI. Zalecane aktualizacje i monitorowanie systemów z IPMI.
- CVSS
- 7.5 HIGH
- EPSS
- 39.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą IPMI, gdzie sterownik mógł niepoprawnie pobierać zdarzenia i wiadomości od BMC bez limitu, co mogło prowadzić do zawieszenia. Wprowadzono ograniczenie do 10 pobrań na raz oraz poprawiono obsługę stanu attn, aby zapobiec blokowaniu się sterownika.
Wpływ biznesowy
Ta luka może powodować problemy z dostępnością systemów korzystających z IPMI, gdy BMC nie przestaje sygnalizować dostępności danych, co może prowadzić do zawieszenia sterownika i potencjalnych zakłóceń w działaniu infrastruktury. Operatorzy powinni zwrócić uwagę na stabilność systemów z IPMI i monitorować ewentualne anomalie w komunikacji z BMC.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z IPMI, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.