CVE-2026-52942: Luka w jądrze Linux umożliwiająca odczyt pamięci poza buforem
Wysokie zagrożenie w jądrze Linux (CVE-2026-52942) pozwala na odczyt pamięci poza buforem. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nf_log, gdzie brakowało odpowiedniej walidacji nagłówka MAC przed jego odczytem. Błąd pozwalał na odczyt danych spoza przydzielonego bufora, co może prowadzić do awarii systemu lub ujawnienia informacji.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza tam, gdzie używany jest mechanizm logowania pakietów netfilter. Atakujący mogą wykorzystać błąd do wywołania błędów pamięci, co może skutkować awarią lub potencjalnym ujawnieniem danych. Operatorzy powinni zweryfikować swoje systemy pod kątem podatności i podjąć odpowiednie działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji netfilter i mechanizmów logowania pakietów. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.