CVE-2026-52912: Luka w jądrze Linux dotycząca obsługi pakietów w netfilter
Wysokie ryzyko CVE-2026-52912 w jądrze Linux dotyczy błędu use-after-free w netfilter. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter (nf_queue), która mogła prowadzić do błędu use-after-free podczas przetwarzania pakietów mostkowanych. Problem polegał na niewłaściwym zarządzaniu wskaźnikiem skb->dev, co mogło skutkować odwołaniem do zwolnionego obiektu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wywołanie błędu pamięci. Operatorzy systemów Linux korzystających z netfilter powinni zwrócić uwagę na potencjalne ryzyko wpływające na integralność i dostępność infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznane pakiety sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.