CVE-2026-52912: Luka w jądrze Linux dotycząca obsługi pakietów w netfilter

Wysokie ryzyko CVE-2026-52912 w jądrze Linux dotyczy błędu use-after-free w netfilter. Zalecana szybka aktualizacja systemu.
CVE-2026-52912CVSS 7.8Linux

CVE-2026-52912: Luka w jądrze Linux dotycząca obsługi pakietów w netfilter

Wysokie ryzyko CVE-2026-52912 w jądrze Linux dotyczy błędu use-after-free w netfilter. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
3.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module netfilter (nf_queue), która mogła prowadzić do błędu use-after-free podczas przetwarzania pakietów mostkowanych. Problem polegał na niewłaściwym zarządzaniu wskaźnikiem skb->dev, co mogło skutkować odwołaniem do zwolnionego obiektu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wywołanie błędu pamięci. Operatorzy systemów Linux korzystających z netfilter powinni zwrócić uwagę na potencjalne ryzyko wpływające na integralność i dostępność infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznane pakiety sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS