CVE-2026-72399: Błąd przepełnienia bufora w module enetc jądra Linux
CVE-2026-72399 to luka w jądrze Linux w module enetc, umożliwiająca dostęp poza granice tablicy. Zalecana aktualizacja i monitoring systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module enetc, gdzie liczba fragmentów w xdp_frame może przekraczać rozmiar tablicy xdp_redirect_arr, co prowadzi do dostępu poza jej granice. Problem dotyczy nieprawidłowej weryfikacji liczby buforów BD potrzebnych dla xdp_frame.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do nieautoryzowanych obszarów pamięci. Operatorzy systemów Linux korzystających z modułu enetc powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-72399. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem enetc. Warto również zweryfikować konfigurację sieci i wdrożyć odpowiednie zabezpieczenia. Zespół DataHouse może pomóc w ocenie wersji jądra, zarządzaniu aktualizacjami oraz monitorowaniu bezpieczeństwa systemu.