CVE-2026-52940: luka w jądrze Linux umożliwiająca wyciek danych z pamięci stosu

Opis luki CVE-2026-52940 w jądrze Linux pozwalającej na wyciek danych ze stosu. Zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2026-52940CVSS 5.5Linux

CVE-2026-52940: luka w jądrze Linux umożliwiająca wyciek danych z pamięci stosu

Opis luki CVE-2026-52940 w jądrze Linux pozwalającej na wyciek danych ze stosu. Zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
1.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, w której funkcja tun_put_user() nie zeruje całej struktury nagłówka vnet, co pozwala na wyciek 14 bajtów danych ze stosu jądra podczas odczytu pakietów nie-tunelowych. Luka została załatana przez pełne zerowanie nagłówka po jego zadeklarowaniu.

Wpływ biznesowy

Ta luka może prowadzić do niezamierzonego ujawnienia fragmentów pamięci jądra, co potencjalnie umożliwia atakującym uzyskanie informacji pomocnych w dalszych atakach. Choć nie pozwala bezpośrednio na eskalację uprawnień, wyciek danych może osłabić bezpieczeństwo systemu. Operatorzy powinni traktować tę lukę jako średniego ryzyka i odpowiednio ją zaadresować.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp nieuprzywilejowanych użytkowników do interfejsów tunelu oraz monitoruj logi systemowe pod kątem nietypowych odczytów pakietów. Regularnie przeglądaj aktualizacje bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS