CVE-2026-53389: Luka use-after-free w module tcp-ao jądra Linux
Naprawiono lukę use-after-free w module tcp-ao jądra Linux, która mogła prowadzić do odwołań do zwolnionej pamięci i problemów z bezpieczeństwem.
- CVSS
- 7.8 HIGH
- EPSS
- 2.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module tcp-ao, dotyczącą nieprawidłowego usuwania kluczy w asynchronicznej ścieżce del_async. Błąd mógł prowadzić do odwołań do zwolnionej pamięci podczas wywołania getsockopt(TCP_AO_INFO).
Wpływ biznesowy
Luka może powodować niestabilność systemu lub potencjalne wycieki informacji przez odwołania do zwolnionej pamięci w module TCP Authentication Option. Operatorzy systemów Linux powinni rozważyć wpływ na stabilność i bezpieczeństwo usług sieciowych wykorzystujących TCP_AO, zwłaszcza na serwerach nasłuchujących.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53389. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z TCP_AO, monitorować logi systemowe pod kątem nietypowych błędów oraz priorytetyzować wdrożenie poprawki.