CVE-2026-53111: Błąd dereferencji wskaźnika NULL w funkcji bpf_lwt_xmit_push_encap w jądrze Linux

CVE-2026-53111 to luka w jądrze Linux prowadząca do dereferencji wskaźnika NULL i awarii systemu podczas testów BPF. Zalecana aktualizacja jądra.
CVE-2026-53111CVSS 5.5Linux

CVE-2026-53111: Błąd dereferencji wskaźnika NULL w funkcji bpf_lwt_xmit_push_encap w jądrze Linux

CVE-2026-53111 to luka w jądrze Linux prowadząca do dereferencji wskaźnika NULL i awarii systemu podczas testów BPF. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
2.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji bpf_lwt_xmit_push_encap, co może prowadzić do awarii systemu. Problem występował, gdy skb->_skb_refdst nie był inicjalizowany podczas testowania programów BPF.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux podczas uruchamiania testów programów BPF, co wpływa na stabilność systemów korzystających z tej funkcjonalności. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących BPF.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z inicjalizacją skb->_skb_refdst. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji bpf_prog_test_run_skb oraz monitorować logi systemowe pod kątem błędów jądra związanych z BPF. Priorytetowo należy wdrożyć poprawkę dostarczoną przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS