Krytyczna luka w jądrze Linux: błąd parsowania ACK w rxrpc

Naprawiono krytyczną lukę CVE-2026-53151 w jądrze Linux dotyczącą błędnego parsowania ACK w rxrpc. Zalecana szybka aktualizacja systemu.
CVE-2026-53151CVSS 9.8Linux

Krytyczna luka w jądrze Linux: błąd parsowania ACK w rxrpc

Naprawiono krytyczną lukę CVE-2026-53151 w jądrze Linux dotyczącą błędnego parsowania ACK w rxrpc. Zalecana szybka aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
37.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono krytyczną lukę w module rxrpc dotyczącą błędnego parsowania tabeli SACK w pakietach UDP. Problem mógł prowadzić do nieprawidłowego dostępu do bufora i potencjalnych błędów w obsłudze fragmentowanych pakietów.

Wpływ biznesowy

Luka o wysokim poziomie CVSS 9.8 może umożliwić atakującemu wywołanie błędów w obsłudze pakietów sieciowych, co może skutkować niestabilnością systemu lub potencjalnym przejęciem kontroli. Operatorzy systemów Linux korzystających z protokołu rxrpc powinni traktować tę podatność jako krytyczną i priorytetowo wdrożyć dostępne poprawki.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53151. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług korzystających z rxrpc, monitorować logi systemowe pod kątem nieprawidłowości oraz przygotować się do szybkiego wdrożenia poprawki po jej udostępnieniu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS