CVE-2026-46242: Luka w jądrze Linux dotycząca użycia po zwolnieniu (Use-After-Free) w mechanizmie eventpoll

Wysokie zagrożenie CVE-2026-46242 w jądrze Linux dotyczy błędu Use-After-Free w mechanizmie eventpoll. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-46242CVSS 7.8Linux

CVE-2026-46242: Luka w jądrze Linux dotycząca użycia po zwolnieniu (Use-After-Free) w mechanizmie eventpoll

Wysokie zagrożenie CVE-2026-46242 w jądrze Linux dotyczy błędu Use-After-Free w mechanizmie eventpoll. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
86.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w mechanizmie eventpoll, gdzie błąd w zarządzaniu pamięcią mógł prowadzić do użycia zwolnionego obiektu (Use-After-Free). Problem dotyczył niewłaściwego zarządzania wskaźnikami podczas usuwania plików epoll, co mogło skutkować nadpisaniem pamięci i potencjalnym atakiem.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie błędów w jądrze systemu Linux, prowadząc do niestabilności, awarii lub eskalacji uprawnień. Operatorzy IT i właściciele infrastruktury korzystającej z Linuksa powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa i dostępności.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczających przed tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS