CVE-2026-46198: Luka w jądrze Linux - przepełnienie integer w batman-adv
Wysokie ryzyko CVE-2026-46198 w jądrze Linux: przepełnienie integer w batman-adv może prowadzić do odczytu poza buforem. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 20.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w batman-adv, polegającą na przepełnieniu integer w funkcji batadv_iv_ogm_send_to_if, co mogło prowadzić do odczytu poza granicami bufora. Problem wynikał z niezgodności typów zmiennych używanych do sprawdzania rozmiaru i pozycji w buforze.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.8) może skutkować odczytem danych spoza przydzielonego obszaru pamięci, co stwarza ryzyko destabilizacji systemu lub potencjalnego wycieku informacji. Operatorzy systemów Linux korzystających z batman-adv powinni traktować tę podatność priorytetowo, aby zapobiec możliwym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą przepełnienie integer w batman-adv. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.