CVE-2026-43438: luka w jądrze Linux związana z zarządzaniem referencjami cgroup

Wysokie ryzyko CVE-2026-43438 w jądrze Linux związane z błędem Use-After-Free w zarządzaniu cgroup. Zalecana szybka aktualizacja systemu.
CVE-2026-43438CVSS 7.8Linux

CVE-2026-43438: luka w jądrze Linux związana z zarządzaniem referencjami cgroup

Wysokie ryzyko CVE-2026-43438 w jądrze Linux związane z błędem Use-After-Free w zarządzaniu cgroup. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto błąd w funkcji scx_cgroup_init(), gdzie nadmiarowe wywołanie css_put() mogło prowadzić do błędu Use-After-Free (UAF). Problem wynikał z nieprawidłowego zarządzania licznikami referencji w iteracji cgroup, co mogło skutkować podwójnym zwolnieniem zasobu.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez wykorzystanie błędu UAF w jądrze Linux. Operatorzy systemów korzystających z podatnych wersji powinni traktować tę lukę priorytetowo, gdyż może ona wpłynąć na stabilność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą nadmiarowe wywołanie css_put(). W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek po ich wydaniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS