{"id":20164,"date":"2026-07-30T15:05:19","date_gmt":"2026-07-30T13:05:19","guid":{"rendered":"https:\/\/webhosting.de\/linux-kernel-cve-bewertung-kritisch-risikoanalyse-securesys\/"},"modified":"2026-07-30T15:05:19","modified_gmt":"2026-07-30T13:05:19","slug":"jadro-systemu-linux-ocena-cve-krytyczna-analiza-ryzyka-securesys","status":"publish","type":"post","link":"https:\/\/webhosting.de\/pl\/linux-kernel-cve-bewertung-kritisch-risikoanalyse-securesys\/","title":{"rendered":"Jak prawid\u0142owo ocenia\u0107 luki CVE w j\u0105drze systemu Linux: czy s\u0105 krytyczne, czy nie?"},"content":{"rendered":"<p>Nie oceniam luk CVE w j\u0105drze systemu Linux w spos\u00f3b og\u00f3lny, lecz na podstawie tego, jak wp\u0142ywaj\u0105 one na moje rzeczywiste ryzyko \u2013 od warto\u015bci CVSS po potwierdzone wykorzystanie w praktyce. Kto <strong>j\u0105dro systemu Linux<\/strong> Kto kieruje przedsi\u0119biorstwem, potrzebuje jasnych kryteri\u00f3w oceny, aby s\u0142owo \u201ekrytyczny\u201c naprawd\u0119 oznacza\u0142o: dzia\u0142a\u0107 ju\u017c dzi\u015b.<\/p>\n\n<h2>Punkty centralne<\/h2>\n\n<p>Aby\u015b m\u00f3g\u0142 prawid\u0142owo oceni\u0107 luki w zabezpieczeniach j\u0105dra, zebra\u0142em najwa\u017cniejsze sygna\u0142y w kr\u00f3tkiej li\u015bcie i przypisa\u0142em im wag\u0119 dla <strong>Priorytety<\/strong>.<\/p>\n<ul>\n  <li><strong>Wynik CVSS<\/strong> jako stopie\u0144 z\u0142o\u017cono\u015bci technicznej, a nie jako jedyne ryzyko.<\/li>\n  <li><strong>Wykorzystanie<\/strong> Teoria: listy KEV, PoC, rzeczywiste ataki.<\/li>\n  <li><strong>Zaniepokojenie<\/strong> Sprawdzi\u0107: wersj\u0119 j\u0105dra, sterowniki, podsystemy, Exposure.<\/li>\n  <li><strong>warto\u015b\u0107 handlowa<\/strong> Priorytety: najpierw zainstalowa\u0107 poprawki dla krytycznych obci\u0105\u017ce\u0144.<\/li>\n  <li><strong>\u015arodki<\/strong> po\u0142\u0105czenia: \u0142atka, aktualizacja na \u017cywo, wzmocnienie zabezpiecze\u0144, monitorowanie.<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/linux-kernel-cve-bewertung-8163.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Czym jest CVE j\u0105dra systemu Linux \u2013 i dlaczego jest ich tak wiele?<\/h2>\n\n<p>M\u00f3wi\u0119 o numerze CVE, gdy luka w zabezpieczeniach zosta\u0142a jednoznacznie zidentyfikowana i opublikowana, tak aby wszyscy mieli ten sam <strong>Identyfikator<\/strong> wykorzysta\u0107. W j\u0105drach istnieje obecnie dziesi\u0105tki tysi\u0119cy wpis\u00f3w; wyspecjalizowane serwisy \u015bledz\u0105ce podaj\u0105 ponad 15 000 numer\u00f3w CVE dotycz\u0105cych j\u0105dra oraz oko\u0142o 150 z klasyfikacj\u0105 \u201eCritical\u201c. Nie dziwi mnie to, poniewa\u017c j\u0105dro obs\u0142uguje wiele platform, sterownik\u00f3w sprz\u0119towych i scenariuszy zastosowa\u0144. Ponadto zespo\u0142y ds. bezpiecze\u0144stwa, producenci i spo\u0142eczno\u015b\u0107 bardzo szybko zg\u0142aszaj\u0105 nowe odkrycia, co zwi\u0119ksza t\u0119 liczb\u0119. Moja konkluzja: nie zastanawiam si\u0119, czy luki istniej\u0105, ale jak je rzetelnie oceni\u0107 i ustali\u0107 ich priorytety.<\/p>\n\n<h2>Upstream a dystrybucja: backporty i rzeczywisty stan poprawek<\/h2>\n<p>Cz\u0119st\u0105 przeszkod\u0105 jest rozbie\u017cno\u015b\u0107 mi\u0119dzy <strong>w g\u00f3r\u0119 rzeki<\/strong>-Poprawki i stan dystrybucji. Dystrybucje klasy Enterprise przenosz\u0105 poprawki do starszych serii j\u0105dra bez zwi\u0119kszania widocznego numeru wersji. Z punktu widzenia mojej oceny oznacza to, \u017ce dany problem CVE mo\u017ce formalnie \u201edotyczy\u0107\u201c systemu, mimo \u017ce poprawka ju\u017c dawno <em>wp\u0142yn\u0119\u0142o<\/em> jest. Aby unikn\u0105\u0107 b\u0142\u0119dnych ocen, sprawdzam:<\/p>\n<ul>\n  <li><strong>Komunikaty dostawc\u00f3w<\/strong>: Czy luka zosta\u0142a oznaczona jako \u201enaprawiona\u201c \u2013 i w kt\u00f3rej wersji pakietu\/j\u0105dra?<\/li>\n  <li><strong>Lista zmian<\/strong>: Czy zawieraj\u0105 odniesienia do Fix-Commit lub identyfikatora CVE?<\/li>\n  <li><strong>Konfiguracja<\/strong>: Czy dana funkcja zosta\u0142a w og\u00f3le skompilowana (<code>CONFIG_*<\/code>) czy te\u017c za\u0142adowany jako modu\u0142?<\/li>\n<\/ul>\n<p>Szczeg\u00f3lnie w \u015brodowiskach, w kt\u00f3rych <strong>Wsparcie d\u0142ugoterminowe<\/strong> Takie podej\u015bcie do backport\u00f3w pozwala mi ograniczy\u0107 zalew alert\u00f3w, nie pomijaj\u0105c przy tym \u017cadnych zagro\u017ce\u0144. Jednocze\u015bnie ostrzegam przed wyci\u0105ganiem odwrotnych wniosk\u00f3w: \u201ebrak skoku wersyjnego\u201c nigdy nie stanowi dowodu na obecno\u015b\u0107 poprawki \u2013 opieram si\u0119 wy\u0142\u0105cznie na oficjalnych stanach poprawek.<\/p>\n\n<h2>Zrozumie\u0107 ocen\u0119 CVSS: wysoka a krytyczna<\/h2>\n\n<p>Wynik CVSS dostarcza mi informacji o technicznym poziomie zagro\u017cenia w oparciu o wektor, wymagane uprawnienia, interakcj\u0119 u\u017cytkownika oraz wp\u0142yw na poufno\u015b\u0107, integralno\u015b\u0107 i <strong>Dost\u0119pno\u015b\u0107<\/strong>. Wyra\u017anie rozr\u00f3\u017cniam warto\u015b\u0107 bazow\u0105 od mojego ryzyka operacyjnego, kt\u00f3re zawsze zale\u017cy od kontekstu. Warto\u015bci w przedziale 9,0\u201310,0 uznaje si\u0119 za \u201ekrytyczne\u201c, a 7,0\u20138,9 za \u201ewysokie\u201c, jednak nigdy nie stosuj\u0119 tych klasyfikacji bez uwzgl\u0119dnienia mo\u017cliwo\u015bci wykorzystania luki i zakresu jej oddzia\u0142ywania. Przyk\u0142ad: luka w j\u0105drze o ocenie 9,8 w egzotycznym sterowniku ma dla mnie drugorz\u0119dne znaczenie, je\u015bli nigdzie nie \u0142aduj\u0119 tego sterownika. Jednocze\u015bnie lokalne podwy\u017cszenie uprawnie\u0144 o ocenie 7,8 mo\u017ce otrzyma\u0107 najwy\u017cszy priorytet, je\u015bli dotyczy wszystkich host\u00f3w produkcyjnych.<\/p>\n\n<table>\n  <thead>\n    <tr>\n      <th>Poziom CVSS<\/th>\n      <th>Zasi\u0119g<\/th>\n      <th>Typowe scenariusze<\/th>\n      <th>Moja reakcja<\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td>Niski<\/td>\n      <td>0.1\u20133.9<\/td>\n      <td>Rzadkie sterowniki, niewielki wp\u0142yw<\/td>\n      <td>Zbiorcza aktualizacja, <strong>Planowanie termin\u00f3w<\/strong><\/td>\n    <\/tr>\n    <tr>\n      <td>\u015aredni<\/td>\n      <td>4.0\u20136.9<\/td>\n      <td>Ograniczone uprawnienia, niewielka ekspozycja<\/td>\n      <td>W\u0142\u0105czy\u0107 do cyklu wydawniczego<\/td>\n    <\/tr>\n    <tr>\n      <td>Wysoki<\/td>\n      <td>7.0\u20138.9<\/td>\n      <td>Mo\u017cliwe eskalowanie uprawnie\u0144, atak DoS, PoC<\/td>\n      <td>Przyspieszone testy i wdro\u017cenie<\/td>\n    <\/tr>\n    <tr>\n      <td>Krytyczny<\/td>\n      <td>9.0\u201310.0<\/td>\n      <td>Zdalny dost\u0119p bez uwierzytelniania, szeroki zakres zagro\u017cenia<\/td>\n      <td>\u015arodek dora\u017any, <strong>Priorytet<\/strong> 1<\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/LinuxKernelCVEBewertung5412.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Dlaczego \u201ekrytyczny\u201c nie zawsze oznacza krytyczny \u2013 a \u201ewysoki\u201c bywa czasem wa\u017cniejszy<\/h2>\n\n<p>Najpierw sprawdzam sytuacj\u0119 dotycz\u0105c\u0105 wykorzystania luki: je\u015bli istniej\u0105 dowody koncepcji (PoC), aktywne ataki, wpisy w katalogach KEV prowadzonych przez organy pa\u0144stwowe lub komunikaty od CERT-\u00f3w i BSI, w\u00f3wczas wzrasta moje <strong>Priorytet<\/strong>. Nast\u0119pnie zadaj\u0119 sobie pytanie: czy rzeczywi\u015bcie korzystam z tej konkretnej wersji j\u0105dra, tego konkretnego sterownika lub tego podsystemu? Po trzecie, oceniam potencjalny wp\u0142yw na moje systemy produkcyjne, takie jak w\u0119z\u0142y Kubernetes, bazy danych czy serwery WWW. Ocena 9,8 w nieu\u017cywanym module jest mniej krytyczna ni\u017c ocena 7,8, kt\u00f3ra prowadzi do eskalacji uprawnie\u0144 do poziomu root na wszystkich hostach. Tak wi\u0119c sytuacja \u201ekrytyczna\u201c wymaga prawdziwego po\u015bpiechu dopiero wtedy, gdy technika, spos\u00f3b wykorzystania luki i moje \u015brodowisko wsp\u00f3\u0142graj\u0105 ze sob\u0105.<\/p>\n\n<h2>Przyk\u0142ady praktyczne: eskalacja uprawnie\u0144, ataki typu DoS i ataki zdalne<\/h2>\n\n<p>Luki zwi\u0105zane z eskalacj\u0105 uprawnie\u0144 cz\u0119sto wydaj\u0105 si\u0119 niepozorne, jednak pozwalaj\u0105 obej\u015b\u0107 bariery izolacji i umo\u017cliwiaj\u0105 atakuj\u0105cym <strong>Korzenie<\/strong>. Luki typu DoS zagra\u017caj\u0105 dost\u0119pno\u015bci ca\u0142ych klastr\u00f3w, gdy specjalnie spreparowane pakiety powoduj\u0105 awari\u0119 j\u0105dra. Luki zdalne wykorzystuj\u0105ce wektor sieciowy i charakteryzuj\u0105ce si\u0119 wysokimi ocenami stanowi\u0105 bezpo\u015brednie zagro\u017cenie dla nara\u017conych serwer\u00f3w, zw\u0142aszcza na granicy sieci. Konkretny przyk\u0142ad dostarcza analiza dotycz\u0105ca \u201eCopy Fail\u201c, do kt\u00f3rej link zamieszczam tutaj jako praktyczne wprowadzenie: <a href=\"https:\/\/webhosting.de\/pl\/kopiowanie-blad-luka-w-zabezpieczeniach-hosting-wspoldzielony-exploit-jadra-bezpieczenstwo\/\">Analiza b\u0142\u0119d\u00f3w kopiowania<\/a>. Z takich przypadk\u00f3w dowiaduj\u0119 si\u0119, jak szybko lokalna luka mo\u017ce doprowadzi\u0107 do uzyskania pe\u0142nego dost\u0119pu do hosta, a tym samym do przej\u0119cia kontroli nad wra\u017cliwymi obci\u0105\u017ceniami.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/linux-kernel-security-evaluation-8923.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>W\u0142a\u015bciwa ocena kontekstu kontener\u00f3w i Kubernetes<\/h2>\n<p>Wiele luk CVE w j\u0105drze systemu ujawnia si\u0119 dopiero w scenariuszach zwi\u0105zanych z kontenerami <strong>o kluczowym znaczeniu dla dzia\u0142alno\u015bci<\/strong>. Dlatego zwracam uwag\u0119 na:<\/p>\n<ul>\n  <li><strong>Kapsu\u0142y uprzywilejowane<\/strong> oraz blisko\u015b\u0107 serwera (np. <code>hostPID<\/code>, <code>hostNetwork<\/code>, <code>hostPath<\/code>): Ka\u017cde z\u0142agodzenie izolacji zwi\u0119ksza znaczenie lokalnych eskalacji.<\/li>\n  <li><strong>Mo\u017cliwo\u015bci<\/strong>: Niepotrzebne umiej\u0119tno\u015bci, takie jak <code>SYS_ADMIN<\/code> lub <code>SYS_MODULE<\/code> sprawiaj\u0105, \u017ce umiarkowane luki CVE staj\u0105 si\u0119 sprawami najwy\u017cszej wagi.<\/li>\n  <li><strong>Profile Seccomp\/LSM<\/strong>: \u015acis\u0142e profile mog\u0105 blokowa\u0107 elementy wykorzystywane w atakach; brak profili zwi\u0119ksza powierzchni\u0119 ataku.<\/li>\n  <li><strong>Przestrzenie nazw u\u017cytkownik\u00f3w bez uprawnie\u0144<\/strong>: Gdy ta opcja jest w\u0142\u0105czona, znacznie wzrasta mo\u017cliwo\u015b\u0107 wykorzystania niekt\u00f3rych b\u0142\u0119d\u00f3w.<\/li>\n<\/ul>\n<p>W przypadku w\u0119z\u0142\u00f3w roboczych z modelem mieszanej dzier\u017cawy lub wdro\u017ce\u0144 typu self-service obni\u017cam zatem poprzeczk\u0119: lokalne luki poparte solidnymi prototypami (PoC) trafiaj\u0105 na sam szczyt listy, nawet je\u015bli s\u0105 \u201etylko\u201c wysoko sklasyfikowane.<\/p>\n\n<h2>Wirtualizacja i Bare Metal: przegl\u0105d konkretnych sterownik\u00f3w<\/h2>\n<p>W przypadku host\u00f3w wirtualizacyjnych (KVM) i serwer\u00f3w typu bare-metal moja ocena wygl\u0105da inaczej:<\/p>\n<ul>\n  <li><strong>KVM\/Virtio<\/strong>: Luki CVE w KVM, virtio-net\/-blk lub vhost maj\u0105 wp\u0142yw na ca\u0142y system. Nadaj\u0119 najwy\u017cszy priorytet hiperwizorom, kt\u00f3rych to dotyczy.<\/li>\n  <li><strong>Sterowniki kart graficznych, pami\u0119ci masowej i kart sieciowych<\/strong> (RDMA, NVMe, Mellanox): Sterowniki zorientowane na wydajno\u015b\u0107 cz\u0119sto maj\u0105 uprawnienia uprzywilejowane i zwi\u0119kszaj\u0105 wp\u0142yw.<\/li>\n  <li><strong>Edge\/IoT<\/strong>: Smuk\u0142e, rzadko aktualizowane systemy maj\u0105 wi\u0119cej \u201estarych problem\u00f3w\u201c \u2013 w takich przypadkach w pierwszej kolejno\u015bci usuwam znane luki CVE w j\u0105drze.<\/li>\n<\/ul>\n\n<h2>CVSS to dopiero pocz\u0105tek: kontekst i sytuacja w zakresie zagro\u017ce\u0144<\/h2>\n\n<p>Zawsze oceniam CVE w kontek\u015bcie mojego \u015brodowiska, poniewa\u017c sam wynik nie wyja\u015bnia w pe\u0142ni mojego ryzyka <strong>kompletny<\/strong>. G\u0142\u00f3wnymi czynnikami wp\u0142ywaj\u0105cymi na dzia\u0142ania kr\u00f3tkoterminowe s\u0105 aktualno\u015b\u0107 j\u0105dra, widoczno\u015b\u0107 hosta w Internecie oraz znaczenie us\u0142ugi dla dzia\u0142alno\u015bci biznesowej. Starsze j\u0105dra cz\u0119sto zawieraj\u0105 wi\u0119cej znanych luk i czynnik\u00f3w wyzwalaj\u0105cych ataki. Hosty wielodost\u0119pne, kontenery robocze oraz warstwy wirtualizacji o du\u017cej g\u0119sto\u015bci krytycznych obci\u0105\u017ce\u0144 konsekwentnie klasyfikuj\u0119 na wy\u017cszym poziomie. Takie podej\u015bcie wielokrotnie zapewnia\u0142o mi spok\u00f3j niezb\u0119dny do przekszta\u0142cenia zalewu zg\u0142osze\u0144 w konkretne, uporz\u0105dkowane dzia\u0142ania.<\/p>\n\n<h2>Analiza eksploatacyjna: sygna\u0142y, kt\u00f3re przyspieszaj\u0105 moj\u0105 decyzj\u0119<\/h2>\n<p>Przywi\u0105zuj\u0119 szczeg\u00f3ln\u0105 wag\u0119 do <strong>Wskaz\u00f3wki dotycz\u0105ce u\u017cytkowania<\/strong> poza CVSS:<\/p>\n<ul>\n  <li><strong>Listy KEV\/ostrzegawcze<\/strong> przez organy administracji: Potwierdza aktywne wykorzystywanie \u2013 natychmiastowe podwy\u017cszenie priorytetu.<\/li>\n  <li><strong>Stopie\u0144 zaawansowania PoC<\/strong>: Czy w obiegu znajduje si\u0119 proof-of-concept, kt\u00f3ry jest powtarzalny i stabilny? W takim razie zaplanuj\u0119 szybsze dzia\u0142ania.<\/li>\n  <li><strong>Prognozy dotycz\u0105ce exploit\u00f3w<\/strong> (np. EPSS): Zwi\u0119kszaj\u0105 prawdopodobie\u0144stwo bliskiego wykorzystania i pomagaj\u0105 w klasyfikacji \u201eszarych stref\u201c.<\/li>\n  <li><strong>Telemetria systemu \u015bledzenia b\u0142\u0119d\u00f3w<\/strong>: Liczne powt\u00f3rzenia, regresje lub wyniki typu \u201esyzkaller\u201d wskazuj\u0105 na \u0142agodny czynnik wyzwalaj\u0105cy i rozleg\u0142y zakres zaj\u0119cia.<\/li>\n<\/ul>\n<p>Te sygna\u0142y \u0142\u0105cz\u0119 z moim zaniepokojeniem. Dopiero <em>Zbi\u00f3r wsp\u00f3lny<\/em> prowadzi do \u201edzia\u0142aj ju\u017c dzi\u015b\u201c.<\/p>\n\n<h2>Praktyczne kryteria oceny: Kiedy luka w j\u0105drze systemu jest \u201ekrytyczna\u201c?<\/h2>\n\n<p>Moja siatka \u0142\u0105czy \u201ej\u0105dro CVSS\u201c z wykorzystaniem, zakresem oddzia\u0142ywania i znaczeniem biznesowym, tworz\u0105c solidn\u0105 <strong>Wynik<\/strong>. Stopie\u0144 z\u0142o\u017cono\u015bci technicznej: Sprawdzam warto\u015b\u0107 bazow\u0105, wektor ataku, wymagane uprawnienia oraz interakcj\u0119. Wykorzystanie: Sprawdzam listy KEV, komunikaty organ\u00f3w nadzorczych oraz istnienie wa\u017cnych dowod\u00f3w koncepcji (PoC). Zakres wp\u0142ywu: weryfikuj\u0119 wersje j\u0105dra, za\u0142adowane modu\u0142y, u\u017cywane protoko\u0142y oraz istniej\u0105ce zabezpieczenia, takie jak SELinux czy AppArmor. Znaczenie biznesowe: oceniam skutki awarii, wymogi zgodno\u015bci oraz umowy SLA; na tej podstawie ustalam terminy wprowadzenia poprawek.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/linux_kernel_CVE_bewertung_4123.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Model priorytetyzacji wa\u017conej: konkretny przyk\u0142ad<\/h2>\n<p>Aby zapewni\u0107 przejrzysto\u015b\u0107, oceniam ka\u017cdy wpis CVE w odniesieniu do hosta lub klastra, stosuj\u0105c proste wagi (przyk\u0142ad):<\/p>\n<ul>\n  <li><strong>Sygna\u0142y wykorzystania (40 %)<\/strong>: wpis w systemie KEV, aktywne ataki, stopie\u0144 zaawansowania PoC.<\/li>\n  <li><strong>Impact (30 %)<\/strong>: Eskalacja uprawnie\u0144 do poziomu root, zdalne wyzwalanie, utrata dost\u0119pno\u015bci.<\/li>\n  <li><strong>Nara\u017cenie (20 %)<\/strong>: Modu\u0142 za\u0142adowany, funkcja aktywna, ekspozycja w Internecie.<\/li>\n  <li><strong>Podstawa CVSS (10 %)<\/strong>: Poziom technicznej z\u0142o\u017cono\u015bci jako szum t\u0142a.<\/li>\n<\/ul>\n<p>Gdy warto\u015b\u0107 przekroczy pr\u00f3g (np. 75\/100), podnosz\u0119 poziom do \u201ekrytycznego\u201c. Ta metoda zmusza mnie do kierowania si\u0119 intuicj\u0105 w <strong>sp\u00f3jne kryteria<\/strong> i sprawia, \u017ce decyzje mog\u0105 by\u0107 podejmowane wsp\u00f3lnie przez zesp\u00f3\u0142.<\/p>\n\n<h2>Okre\u015blenie stanu aktyw\u00f3w i zakresu szk\u00f3d<\/h2>\n<p>Bez spisu inwentarza ka\u017cda wycena pozostaje nieprecyzyjna. Dlatego na bie\u017c\u0105co aktualizuj\u0119 przynajmniej nast\u0119puj\u0105ce dane:<\/p>\n<ul>\n  <li><strong>Wydanie j\u0105dra<\/strong> na ka\u017cdy serwer (w tym wersja dostawcy\/wersja z backportami).<\/li>\n  <li><strong>Za\u0142adowane modu\u0142y<\/strong> oraz istotne <code>CONFIG_*<\/code>-flagi.<\/li>\n  <li><strong>Role\/obci\u0105\u017cenia<\/strong> (DB, Ingress, Worker, hiperwizor) oraz ekspozycja.<\/li>\n  <li><strong>Stopie\u0144 utwardzenia<\/strong> (SELinux\/AppArmor, seccomp, przestrzenie nazw bez uprawnie\u0144).<\/li>\n<\/ul>\n<p>Dzi\u0119ki temu w przypadku nowych komunikat\u00f3w mog\u0119 w ci\u0105gu kilku minut <strong>systemy, kt\u00f3rych to dotyczy<\/strong> tworzy\u0107 listy i planowa\u0107 dzia\u0142ania \u2013 zamiast traci\u0107 czas na dora\u017ane analizy.<\/p>\n\n<h2>Zarz\u0105dzanie poprawkami: od oceny do dzia\u0142ania<\/h2>\n\n<p>Na podstawie oceny powstaje plan: krytyczne luki usuwam w ci\u0105gu kilku godzin, \u0142\u0105cznie z obej\u015bciem, testem i <strong>Rollout<\/strong>. Luki o wysokim priorytecie uwzgl\u0119dniam w najbli\u017cszych oknach serwisowych z skr\u00f3conymi testami. Luki o \u015brednim i niskim priorytecie \u0142\u0105cz\u0119 w zbiorcze aktualizacje. Aby unikn\u0105\u0107 ponownego uruchamiania i skr\u00f3ci\u0107 przestoje, stawiam na <a href=\"https:\/\/webhosting.de\/pl\/aktualizacja-jadra-na-zywo-kernelcare-ksplice-kpatch-kgraft-secure\/\">Aplikowanie poprawek do j\u0105dra na \u017cywo<\/a>; w ten spos\u00f3b zapewniam bezpiecze\u0144stwo system\u00f3w produkcyjnych, podczas gdy obci\u0105\u017cenia nadal dzia\u0142aj\u0105. To po\u0142\u0105czenie szybko\u015bci, zapewnienia jako\u015bci i poprawek wprowadzanych na \u017cywo pozwala mi utrzyma\u0107 ryzyko pod kontrol\u0105.<\/p>\n\n<h2>Proces testowania i wdra\u017cania w praktyce<\/h2>\n<p>Ograniczam ryzyko zwi\u0105zane z aktualizacjami dzi\u0119ki kr\u00f3tkiej, ale konsekwentnej procedurze:<\/p>\n<ul>\n  <li><strong>Reprodukcja<\/strong> (je\u015bli to mo\u017cliwe): zweryfikowa\u0107 awari\u0119\/luk\u0119 w laboratorium, aby oceni\u0107 skuteczno\u015b\u0107 poprawek\/rozwi\u0105za\u0144 tymczasowych.<\/li>\n  <li><strong>Kanarek<\/strong>: Nale\u017cy preferowa\u0107 poszczeg\u00f3lne hosty w zale\u017cno\u015bci od roli oraz \u015bci\u015ble monitorowa\u0107 wska\u017aniki (b\u0142\u0119dy j\u0105dra, op\u00f3\u017anienia, wska\u017aniki b\u0142\u0119d\u00f3w).<\/li>\n  <li><strong>Stopniowe wdra\u017canie<\/strong>: W trybie wsadowym, z automatycznymi mechanizmami kontroli poprawno\u015bci oraz szybk\u0105 \u015bcie\u017ck\u0105 przywracania.<\/li>\n  <li><strong>Dokumentacja<\/strong>: Ustal stan aktualny, zidentyfikuj aktywa, kt\u00f3rych to dotyczy, ryzyka oraz pozosta\u0142e dzia\u0142ania.<\/li>\n<\/ul>\n<p>W ten spos\u00f3b \u0142\u0105cz\u0119 szybko\u015b\u0107 z mierzaln\u0105 <strong>Stabilno\u015b\u0107<\/strong>.<\/p>\n\n<h2>Rozwi\u0105zania tymczasowe, utwardzanie i monitorowanie<\/h2>\n\n<p>Je\u015bli nie jest dost\u0119pna \u017cadna poprawka lub ponowne uruchomienie nie jest mo\u017cliwe w najbli\u017cszym czasie, stosuj\u0119 tymczasowe <strong>\u015arodki ochronne<\/strong> . Wy\u0142\u0105czam nieu\u017cywane modu\u0142y j\u0105dra, ograniczam ryzykowne interfejsy, takie jak AF_ALG, oraz wprowadzam rygorystyczne mechanizmy kontroli dost\u0119pu. Dzi\u0119ki temu cz\u0119sto udaje si\u0119 przerwa\u0107 lub spowolni\u0107 \u0142a\u0144cuchy exploit\u00f3w. Dodatkowo celowo analizuj\u0119 zdarzenia zwi\u0105zane z eskalacj\u0105 uprawnie\u0144, podejrzane wywo\u0142ania systemowe i awarie, aby wcze\u015bnie wykrywa\u0107 anomalie. Te tymczasowe rozwi\u0105zania daj\u0105 mi czas, ale nigdy nie zast\u0119puj\u0105 poprawki.<\/p>\n\n<ul>\n  <li><strong>Utwardzanie w praktyce<\/strong>: Zmniejsz <em>mo\u017cliwo\u015bci<\/em> (przede wszystkim <code>CAP_SYS_ADMIN<\/code>), zastosuj restrykcyjne <em>seccomp<\/em>- profile i zasady LSM (SELinux\/AppArmor).<\/li>\n  <li><strong>Opcje sysctl<\/strong>: W stosownych przypadkach wy\u0142\u0105czenie ryzykownych funkcji (np. przestrzeni nazw u\u017cytkownik\u00f3w bez uprawnie\u0144), rygorystyczne parametry sieciowe.<\/li>\n  <li><strong>Modu\u0142owa lista blokowanych adres\u00f3w<\/strong>: Nie \u0142aduj w og\u00f3le sterownik\u00f3w, kt\u00f3re nie s\u0105 potrzebne; pozwala to w wymierny spos\u00f3b zmniejszy\u0107 powierzchni\u0119 ataku.<\/li>\n  <li><strong>Monitoring<\/strong>: B\u0142\u0119dy typu \u201eoops\u201d\/\u201epanics\u201d j\u0105dra, nadmierna cz\u0119stotliwo\u015b\u0107 niekt\u00f3rych wywo\u0142a\u0144 systemowych, nietypowe <code>kprobe<\/code>\/<code>ebpf<\/code>-Powiadomienie o aktywno\u015bci.<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/Linux_Kernel_CVEs_5403.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Organizacja i procesy: zapewnienie bezpiecze\u0144stwa j\u0105dra systemu<\/h2>\n\n<p>Stawiam na jasny podzia\u0142 kompetencji, aby decyzje nie utkn\u0119\u0142y na poszczeg\u00f3lnych administratorach, lecz by\u0142y podejmowane w spos\u00f3b uporz\u0105dkowany <strong>wyga\u015bni\u0119cie<\/strong>. Zesp\u00f3\u0142 ocenia zg\u0142oszenia, sprawdza biuletyny dystrybucyjne, prowadzi wykaz wszystkich wersji j\u0105dra oraz dokumentuje stan aktualizacji. Okre\u015blono procedury eskalacji na wypadek, gdyby krytyczne luki dotkn\u0119\u0142y systemy produkcyjne. Ponadto aktywna strategia migracji do aktualnych wersji j\u0105dra wyra\u017anie zmniejsza og\u00f3lne ryzyko. Dzi\u0119ki temu moja firma zachowuje zdolno\u015b\u0107 do dzia\u0142ania, nawet je\u015bli zg\u0142oszenia nap\u0142ywaj\u0105 codziennie.<\/p>\n\n<h2>SLO procesowe, wyj\u0105tki i komunikacja<\/h2>\n<p>Aby priorytety by\u0142y realizowane na co dzie\u0144, okre\u015blam cele dotycz\u0105ce poziomu us\u0142ug (przyk\u0142ady):<\/p>\n<ul>\n  <li><strong>Krytyczny<\/strong> (w przypadku wykorzystania luki): ograniczenie skutk\u00f3w w ci\u0105gu kilku godzin, wdro\u017cenie poprawki w ci\u0105gu 24\u201372 godzin.<\/li>\n  <li><strong>Wysoki<\/strong>: Naprawimy to podczas najbli\u017cszego okna serwisowego, najp\u00f3\u017aniej w ci\u0105gu 7\u201314 dni.<\/li>\n  <li><strong>\u015aredni\/Niski<\/strong>: Kwartalne zbiorcze aktualizacje.<\/li>\n<\/ul>\n<p>Wyj\u0105tki (starsze wersje, szczeg\u00f3lne wymagania dotycz\u0105ce dost\u0119pno\u015bci) dokumentuj\u0119 za pomoc\u0105 <strong>Ryzyko resztkowe<\/strong>, dodatkowego wzmocnienia zabezpiecze\u0144 i \u015bci\u015blejszego monitorowania. R\u00f3wnolegle na wczesnym etapie informuj\u0119 zainteresowane strony o: skutkach, oknach przestoju oraz planie awaryjnym. W ten spos\u00f3b bezpiecze\u0144stwo staje si\u0119 <em>Wielko\u015b\u0107 projektowa<\/em> zamiast jako go\u015b\u0107-niespodzianka.<\/p>\n\n<h2>Strategia ponownego uruchomienia i dost\u0119pno\u015b\u0107<\/h2>\n\n<p>Celowo planuj\u0119 ponowne uruchomienia, poniewa\u017c aktualizacje j\u0105dra zaczynaj\u0105 dzia\u0142a\u0107 dopiero po <strong>Restart<\/strong>. Us\u0142ugi o wysokiej dost\u0119pno\u015bci maj\u0105 roz\u0142o\u017cone w czasie okna konserwacyjne, procedury opr\u00f3\u017cniania, kontrole stanu oraz szybkie \u015bcie\u017cki przywracania. W przypadkach, gdy wymagania zwi\u0105zane z istniej\u0105cymi systemami utrudniaj\u0105 ponowne uruchamianie, dokumentuj\u0119 pozosta\u0142e ryzyka i ograniczam powierzchni\u0119 ataku. Dlaczego niekt\u00f3rzy dostawcy trzymaj\u0105 si\u0119 starych j\u0105dra i jak to wp\u0142ywa na proces podejmowania decyzji, pokazuje ten artyku\u0142 na temat <a href=\"https:\/\/webhosting.de\/pl\/dlaczego-webhoster-stare-wersje-jadra-poprawki-stabilnosci-hosting-serwerow\/\">stare wersje j\u0105dra<\/a>. Na podstawie tej sytuacji ustalam bardziej rygorystyczne progi monitorowania oraz kr\u00f3tsze cykle walidacji poprawek.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/linux-cve-bewertung-4017.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Po aktualizacji: weryfikacja, telemetria i wnioski<\/h2>\n<p>Pomy\u015blne wdro\u017cenie nie ko\u0144czy si\u0119 na ponownym uruchomieniu systemu. Systematycznie sprawdzam:<\/p>\n<ul>\n  <li><strong>Wersja\/stan poprawek<\/strong>: Por\u00f3wna\u0107 wersj\u0119 j\u0105dra, dat\u0119 kompilacji i status dostawcy z tre\u015bci\u0105 komunikatu.<\/li>\n  <li><strong>Regresje<\/strong>: Por\u00f3wnanie wska\u017anik\u00f3w wydajno\u015bci i stabilno\u015bci przed i po zastosowaniu poprawki; ukierunkowane testy obci\u0105\u017ceniowe dla krytycznych obci\u0105\u017ce\u0144.<\/li>\n  <li><strong>Sygna\u0142y exploit\u00f3w<\/strong>: Ukierunkowane monitorowanie wcze\u015bniej istotnych wywo\u0142a\u0144 systemowych\/wzorc\u00f3w awarii w celu wykrycia \u201eukrytego\u201c wykorzystania.<\/li>\n  <li><strong>Dokumentacja<\/strong>: Zamkn\u0105\u0107 zg\u0142oszenia, zaktualizowa\u0107 podr\u0119czniki operacyjne, prze\u0142o\u017cy\u0107 wnioski na standardy.<\/li>\n<\/ul>\n<p>Ta p\u0119tla dostarcza mi solidnych dowod\u00f3w na to, \u017ce ryzyko <strong>rzeczywi\u015bcie spad\u0142<\/strong> jest \u2013 i to nie tylko w skrzynce odbiorczej.<\/p>\n\n<h2>Kr\u00f3tkie podsumowanie<\/h2>\n\n<p>Traktuj\u0119 CVSS jako punkt wyj\u015bcia, a nie jako wynik ko\u0144cowy, i dostosowuj\u0119 moje <strong>Decyzja<\/strong> pod k\u0105tem wykorzystania, zakresu wp\u0142ywu i znaczenia biznesowego. Aktywne ataki i wpisy w bazie KEV natychmiast podnosz\u0105 priorytet. W pierwszej kolejno\u015bci instaluj\u0119 poprawki na nara\u017conych hostach, w \u015brodowiskach wielodost\u0119pnych oraz w systemach o wysokiej warto\u015bci. Aktualizacje na \u017cywo, staranne planowanie ponownego uruchamiania, tymczasowe wzmocnienie zabezpiecze\u0144 oraz ukierunkowane monitorowanie stanowi\u0105 solidny zestaw \u015brodk\u00f3w. W ten spos\u00f3b oddzielam sygna\u0142y od szumu i z ca\u0142\u0105 pewno\u015bci\u0105 decyduj\u0119, kt\u00f3re CVE j\u0105dra systemu Linux maj\u0105 dzi\u015b krytyczne znaczenie \u2013 a kt\u00f3re mo\u017cna od\u0142o\u017cy\u0107 do nast\u0119pnego okna serwisowego.<\/p>","protected":false},"excerpt":{"rendered":"<p>Dowiedz si\u0119, jak prawid\u0142owo ocenia\u0107 ka\u017cdy wpis CVE dotycz\u0105cy j\u0105dra systemu Linux pod k\u0105tem wska\u017anika CVSS, stanu podatno\u015bci oraz kontekstu systemowego, a tym samym podejmowa\u0107 przemy\u015blane decyzje dotycz\u0105ce bezpiecze\u0144stwa j\u0105dra i zarz\u0105dzania poprawkami.<\/p>","protected":false},"author":1,"featured_media":20157,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-20164","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"litespeed-optimize-size":null,"litespeed-optimize-set":null,"_elementor_source_image_hash":null,"_wp_attachment_image_alt":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"surfer_file_name":null,"surfer_file_original_url":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":null,"rank_math_title":null,"inline_featured_image":null,"_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"_yoast_wpseo_linkdex":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_trp_translated_slug_en_us":null,"_wp_desired_post_slug":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_eael_widget_elements":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":null,"_edit_lock":null,"_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"125","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"rank_math_internal_links_processed":"1","_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":null,"rank_math_contentai_score":null,"ilj_limitincominglinks":null,"ilj_maxincominglinks":null,"ilj_limitoutgoinglinks":null,"ilj_maxoutgoinglinks":null,"ilj_limitlinksperparagraph":null,"ilj_linksperparagraph":null,"ilj_blacklistdefinition":null,"ilj_linkdefinition":null,"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"linux kernel","rank_math_og_content_image":null,"_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"20157","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/posts\/20164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/comments?post=20164"}],"version-history":[{"count":0,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/posts\/20164\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/media\/20157"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/media?parent=20164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/categories?post=20164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/tags?post=20164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}