CVE-2026-80986: Błąd przepełnienia bufora w module SMC-Rv2 jądra Linux
CVE-2026-80986 to luka w jądrze Linux dotycząca przepełnienia bufora w module SMC-Rv2. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/smc dotyczącą nieprawidłowego ograniczenia liczby kluczy rkey w komunikatach SMC-Rv2 LLC. Błąd ten może prowadzić do odczytu poza przydzielonym obszarem pamięci, co skutkuje awarią lub potencjalnym naruszeniem stabilności systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z protokołu SMC-Rv2, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą połączeń SMC-Rv2, szczególnie w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z SMC-Rv2 oraz monitorować logi systemowe pod kątem nieprawidłowości. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.