CVE-2026-23344: Luka w jądrze Linux - błąd use-after-free w module crypto: ccp

Wysokie ryzyko CVE-2026-23344 w jądrze Linux - błąd use-after-free w module crypto: ccp. Zalecana szybka aktualizacja systemu.
CVE-2026-23344CVSS 7.8Linux

CVE-2026-23344: Luka w jądrze Linux - błąd use-after-free w module crypto: ccp

Wysokie ryzyko CVE-2026-23344 w jądrze Linux - błąd use-after-free w module crypto: ccp. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę bezpieczeństwa (CVE-2026-23344) w module crypto: ccp, polegającą na błędnym dostępie do pamięci po jej zwolnieniu (use-after-free) w funkcji sev_tsm_init_locked(). Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących moduł crypto: ccp. Operatorzy IT powinni traktować ją priorytetowo, gdyż może prowadzić do awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz ocenić ryzyko w kontekście własnej infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS