CVE-2026-43438: luka w jądrze Linux związana z zarządzaniem referencjami cgroup
Wysokie ryzyko CVE-2026-43438 w jądrze Linux związane z błędem Use-After-Free w zarządzaniu cgroup. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto błąd w funkcji scx_cgroup_init(), gdzie nadmiarowe wywołanie css_put() mogło prowadzić do błędu Use-After-Free (UAF). Problem wynikał z nieprawidłowego zarządzania licznikami referencji w iteracji cgroup, co mogło skutkować podwójnym zwolnieniem zasobu.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez wykorzystanie błędu UAF w jądrze Linux. Operatorzy systemów korzystających z podatnych wersji powinni traktować tę lukę priorytetowo, gdyż może ona wpłynąć na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą nadmiarowe wywołanie css_put(). W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek po ich wydaniu przez dostawcę.