CVE-2026-52940: luka w jądrze Linux umożliwiająca wyciek danych z pamięci stosu
Opis luki CVE-2026-52940 w jądrze Linux pozwalającej na wyciek danych ze stosu. Zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę, w której funkcja tun_put_user() nie zeruje całej struktury nagłówka vnet, co pozwala na wyciek 14 bajtów danych ze stosu jądra podczas odczytu pakietów nie-tunelowych. Luka została załatana przez pełne zerowanie nagłówka po jego zadeklarowaniu.
Wpływ biznesowy
Ta luka może prowadzić do niezamierzonego ujawnienia fragmentów pamięci jądra, co potencjalnie umożliwia atakującym uzyskanie informacji pomocnych w dalszych atakach. Choć nie pozwala bezpośrednio na eskalację uprawnień, wyciek danych może osłabić bezpieczeństwo systemu. Operatorzy powinni traktować tę lukę jako średniego ryzyka i odpowiednio ją zaadresować.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp nieuprzywilejowanych użytkowników do interfejsów tunelu oraz monitoruj logi systemowe pod kątem nietypowych odczytów pakietów. Regularnie przeglądaj aktualizacje bezpieczeństwa od dostawcy jądra.