CVE-2026-53306: Błąd off-by-one w liczbie obsługiwanych urządzeń w jądrze Linux

Naprawiono lukę CVE-2026-53306 w jądrze Linux dotyczącą błędu off-by-one w obsłudze urządzeń hvc_iucv. Zalecana aktualizacja systemu.
CVE-2026-53306CVSS 5.5Linux

CVE-2026-53306: Błąd off-by-one w liczbie obsługiwanych urządzeń w jądrze Linux

Naprawiono lukę CVE-2026-53306 w jądrze Linux dotyczącą błędu off-by-one w obsłudze urządzeń hvc_iucv. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
2.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędzie off-by-one w obsłudze liczby urządzeń hvc_iucv, co mogło prowadzić do odwołania poza zakres tablicy. Problem dotyczył sytuacji, gdy liczba urządzeń osiągała maksymalną wartość 8, co skutkowało niepoprawnym dostępem do pamięci.

Wpływ biznesowy

Błąd ten może powodować nieprzewidziane zachowanie systemu, potencjalnie prowadząc do awarii lub naruszenia stabilności usług korzystających z hvc_iucv. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka związanych z błędami pamięci i zapewnić ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji hvc_iucv oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tym komponentem. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS