CVE-2026-52942: Luka w jądrze Linux umożliwiająca odczyt pamięci poza buforem

Wysokie zagrożenie w jądrze Linux (CVE-2026-52942) pozwala na odczyt pamięci poza buforem. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-52942CVSS 7.1Linux

CVE-2026-52942: Luka w jądrze Linux umożliwiająca odczyt pamięci poza buforem

Wysokie zagrożenie w jądrze Linux (CVE-2026-52942) pozwala na odczyt pamięci poza buforem. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter nf_log, gdzie brakowało odpowiedniej walidacji nagłówka MAC przed jego odczytem. Błąd pozwalał na odczyt danych spoza przydzielonego bufora, co może prowadzić do awarii systemu lub ujawnienia informacji.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza tam, gdzie używany jest mechanizm logowania pakietów netfilter. Atakujący mogą wykorzystać błąd do wywołania błędów pamięci, co może skutkować awarią lub potencjalnym ujawnieniem danych. Operatorzy powinni zweryfikować swoje systemy pod kątem podatności i podjąć odpowiednie działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji netfilter i mechanizmów logowania pakietów. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS