CVE-2026-46308: luka use-after-free w jądrze Linux
Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2026-46308). Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 1.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę use-after-free w funkcji scpsys_get_bus_protection_legacy() w module mediatek. Problem polegał na zwolnieniu pamięci węzła urządzenia przed sprawdzeniem błędu, co mogło prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub umożliwiać eskalację uprawnień przez nieautoryzowany dostęp do zwolnionej pamięci. Operatorzy systemów Linux powinni potraktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących moduły mediatek, aby zapobiec potencjalnym awariom lub naruszeniom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-46308. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z funkcją scpsys_get_bus_protection_legacy(). Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy.