CVE-2026-53009: Podwójne zwolnienie pamięci w sterowniku sieciowym Linux (ice)
Wysokie ryzyko awarii systemu przez podwójne zwolnienie pamięci w sterowniku ice Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w sterowniku sieciowym ice, polegającą na podwójnym zwolnieniu bufora transmisji (tx_buf skb) w przypadku błędów funkcji ice_tso() lub ice_tx_csum(). Błąd mógł prowadzić do niestabilności systemu lub awarii sterownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie interfejsu sieciowego lub całego systemu, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z siecią w systemach korzystających ze sterownika ice, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53009. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnych systemów, monitorować logi systemowe pod kątem błędów sterownika ice oraz priorytetyzować wdrożenie łat w planach utrzymania.