CVE-2026-52981: Luka w jądrze Linux dotycząca zarządzania pamięcią pakietów sieciowych
Wysokie ryzyko wycieku pamięci w jądrze Linux (CVE-2026-52981). Zalecana szybka aktualizacja i monitorowanie systemów sieciowych.
- CVSS
- 7.5 HIGH
- EPSS
- 41.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji neigh_xmit, która mogła prowadzić do wycieku pamięci pakietów sieciowych (skb) w przypadku wywołania z niezinicjalizowaną tabelą sąsiadów. Problem dotyczył sytuacji, gdy funkcja zwracała błąd, ale nie zwalniała pamięci, co mogło skutkować wyciekiem zasobów.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do wycieku pamięci w systemach Linux, co w dłuższej perspektywie może obniżyć stabilność i wydajność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko związane z zarządzaniem pamięcią w sieci, zwłaszcza w środowiskach korzystających z protokołów MPLS lub IPv6.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-52981. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.