CVE-2026-52981: Luka w jądrze Linux dotycząca zarządzania pamięcią pakietów sieciowych

Wysokie ryzyko wycieku pamięci w jądrze Linux (CVE-2026-52981). Zalecana szybka aktualizacja i monitorowanie systemów sieciowych.
CVE-2026-52981CVSS 7.5Linux

CVE-2026-52981: Luka w jądrze Linux dotycząca zarządzania pamięcią pakietów sieciowych

Wysokie ryzyko wycieku pamięci w jądrze Linux (CVE-2026-52981). Zalecana szybka aktualizacja i monitorowanie systemów sieciowych.

CVSS
7.5 HIGH
EPSS
41.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji neigh_xmit, która mogła prowadzić do wycieku pamięci pakietów sieciowych (skb) w przypadku wywołania z niezinicjalizowaną tabelą sąsiadów. Problem dotyczył sytuacji, gdy funkcja zwracała błąd, ale nie zwalniała pamięci, co mogło skutkować wyciekiem zasobów.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do wycieku pamięci w systemach Linux, co w dłuższej perspektywie może obniżyć stabilność i wydajność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko związane z zarządzaniem pamięcią w sieci, zwłaszcza w środowiskach korzystających z protokołów MPLS lub IPv6.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-52981. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS