CVE-2026-46253: luka w jądrze Linux powodująca przepełnienie bufora w pstore/ram

Wysokie ryzyko przepełnienia bufora w jądrze Linux (CVE-2026-46253) dotyczy funkcji pstore/ram. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-46253CVSS 7.8Linux

CVE-2026-46253: luka w jądrze Linux powodująca przepełnienie bufora w pstore/ram

Wysokie ryzyko przepełnienia bufora w jądrze Linux (CVE-2026-46253) dotyczy funkcji pstore/ram. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
3.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przepełnieniu bufora w funkcji persistent_ram_save_old(), która może prowadzić do zapisu poza przydzielonym obszarem pamięci podczas obsługi danych pstore. Problem występuje w specyficznych warunkach związanych z wielokrotnym wywołaniem funkcji dla tego samego obszaru pamięci trwałej.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować przepełnieniem bufora w jądrze systemu, co potencjalnie umożliwia atakującemu naruszenie integralności pamięci i destabilizację systemu. Wystąpienie tej podatności wymaga jednak rzadkich i specyficznych warunków, co ogranicza jej praktyczne wykorzystanie. Operatorzy systemów Linux powinni jednak traktować ją poważnie ze względu na możliwe skutki dla stabilności i bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem nieprawidłowości związanych z pstore oraz rozważyć tymczasowe wyłączenie funkcji pstore_update_ms, jeśli jest aktywna. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS