CVE-2026-53315: luka w jądrze Linux związana z obsługą timestampów RAS
Naprawiono lukę CVE-2026-53315 w jądrze Linux, zapobiegającą dereferencji NULL w funkcji obsługi timestampów RAS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji ras_core_get_utc_second_timestamp(), która mogła prowadzić do dereferencji wskaźnika NULL podczas obsługi zdarzeń błędów RAS. Problem dotyczył braku wczesnej kontroli wskaźnika ras_core, co mogło skutkować błędem w dostępie do pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność w komponentach zarządzających błędami sprzętowymi (RAS) w jądrze Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko przerw w działaniu systemów korzystających z podatnej wersji jądra, szczególnie w środowiskach serwerowych i krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów RAS oraz priorytetyzować wdrożenie łat w planach utrzymania systemów.