CVE-2026-23344: Luka w jądrze Linux - błąd use-after-free w module crypto: ccp
Wysokie ryzyko CVE-2026-23344 w jądrze Linux - błąd use-after-free w module crypto: ccp. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę bezpieczeństwa (CVE-2026-23344) w module crypto: ccp, polegającą na błędnym dostępie do pamięci po jej zwolnieniu (use-after-free) w funkcji sev_tsm_init_locked(). Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących moduł crypto: ccp. Operatorzy IT powinni traktować ją priorytetowo, gdyż może prowadzić do awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz ocenić ryzyko w kontekście własnej infrastruktury.