CVE-2026-46198: Luka w jądrze Linux - przepełnienie integer w batman-adv

Wysokie ryzyko CVE-2026-46198 w jądrze Linux: przepełnienie integer w batman-adv może prowadzić do odczytu poza buforem. Zalecana szybka aktualizacja.
CVE-2026-46198CVSS 8.8Linux

CVE-2026-46198: Luka w jądrze Linux - przepełnienie integer w batman-adv

Wysokie ryzyko CVE-2026-46198 w jądrze Linux: przepełnienie integer w batman-adv może prowadzić do odczytu poza buforem. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
20.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w batman-adv, polegającą na przepełnieniu integer w funkcji batadv_iv_ogm_send_to_if, co mogło prowadzić do odczytu poza granicami bufora. Problem wynikał z niezgodności typów zmiennych używanych do sprawdzania rozmiaru i pozycji w buforze.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może skutkować odczytem danych spoza przydzielonego obszaru pamięci, co stwarza ryzyko destabilizacji systemu lub potencjalnego wycieku informacji. Operatorzy systemów Linux korzystających z batman-adv powinni traktować tę podatność priorytetowo, aby zapobiec możliwym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą przepełnienie integer w batman-adv. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS