CVE-2026-43074: luka w jądrze Linux związana z eventpoll
Wysokie ryzyko CVE-2026-43074 w jądrze Linux związane z błędem eventpoll. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w mechanizmie eventpoll, gdzie w określonych warunkach funkcja ep_free() zwalniała pamięć struktury eventpoll, która była nadal używana przez inny wątek, co mogło prowadzić do błędu użycia po zwolnieniu (Use-After-Free). Poprawka polega na odroczeniu zwolnienia pamięci do okresu RCU, eliminując ryzyko UAF.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędy w zarządzaniu pamięcią w jądrze Linux. Operatorzy systemów i właściciele infrastruktury korzystający z jądra Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43074. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.