CVE-2026-72399: Błąd przepełnienia bufora w module enetc jądra Linux

CVE-2026-72399 to luka w jądrze Linux w module enetc, umożliwiająca dostęp poza granice tablicy. Zalecana aktualizacja i monitoring systemu.
CVE-2026-72399CVSS 9.8Linux

CVE-2026-72399: Błąd przepełnienia bufora w module enetc jądra Linux

CVE-2026-72399 to luka w jądrze Linux w module enetc, umożliwiająca dostęp poza granice tablicy. Zalecana aktualizacja i monitoring systemu.

CVSS
9.8 CRITICAL
EPSS
50.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module enetc, gdzie liczba fragmentów w xdp_frame może przekraczać rozmiar tablicy xdp_redirect_arr, co prowadzi do dostępu poza jej granice. Problem dotyczy nieprawidłowej weryfikacji liczby buforów BD potrzebnych dla xdp_frame.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do nieautoryzowanych obszarów pamięci. Operatorzy systemów Linux korzystających z modułu enetc powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-72399. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem enetc. Warto również zweryfikować konfigurację sieci i wdrożyć odpowiednie zabezpieczenia. Zespół DataHouse może pomóc w ocenie wersji jądra, zarządzaniu aktualizacjami oraz monitorowaniu bezpieczeństwa systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS