CVE-2026-53111: Błąd dereferencji wskaźnika NULL w funkcji bpf_lwt_xmit_push_encap w jądrze Linux
CVE-2026-53111 to luka w jądrze Linux prowadząca do dereferencji wskaźnika NULL i awarii systemu podczas testów BPF. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji bpf_lwt_xmit_push_encap, co może prowadzić do awarii systemu. Problem występował, gdy skb->_skb_refdst nie był inicjalizowany podczas testowania programów BPF.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux podczas uruchamiania testów programów BPF, co wpływa na stabilność systemów korzystających z tej funkcjonalności. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących BPF.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z inicjalizacją skb->_skb_refdst. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji bpf_prog_test_run_skb oraz monitorować logi systemowe pod kątem błędów jądra związanych z BPF. Priorytetowo należy wdrożyć poprawkę dostarczoną przez dostawcę systemu.