CVE-2026-80986: Błąd przepełnienia bufora w module SMC-Rv2 jądra Linux

CVE-2026-80986 to luka w jądrze Linux dotycząca przepełnienia bufora w module SMC-Rv2. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-80986CVSS 9.8Linux

CVE-2026-80986: Błąd przepełnienia bufora w module SMC-Rv2 jądra Linux

CVE-2026-80986 to luka w jądrze Linux dotycząca przepełnienia bufora w module SMC-Rv2. Zalecane aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
47.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/smc dotyczącą nieprawidłowego ograniczenia liczby kluczy rkey w komunikatach SMC-Rv2 LLC. Błąd ten może prowadzić do odczytu poza przydzielonym obszarem pamięci, co skutkuje awarią lub potencjalnym naruszeniem stabilności systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z protokołu SMC-Rv2, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą połączeń SMC-Rv2, szczególnie w środowiskach o wysokich wymaganiach dostępności.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z SMC-Rv2 oraz monitorować logi systemowe pod kątem nieprawidłowości. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS