CVE-2026-68144: Poprawka błędu use-after-free w module phonet w jądrze Linux
Naprawiono lukę use-after-free w module phonet jądra Linux (CVE-2026-68144). Zalecana aktualizacja i monitoring systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module phonet, gdzie funkcja pep_get_sb() mogła odwoływać się do zwolnionej pamięci (use-after-free) z powodu nieprawidłowego zarządzania wskaźnikami po wywołaniu pskb_may_pull(). Problem ten został wykryty przy użyciu KASAN i mógł prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci, co jest szczególnie istotne dla operatorów systemów Linux korzystających z modułu phonet. W środowiskach produkcyjnych może to skutkować przerwami w działaniu usług oraz ryzykiem eskalacji uprawnień lub ataków DoS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu phonet oraz monitorować logi systemowe pod kątem nieprawidłowości. Współpracuj z zespołem DataHouse w celu weryfikacji wersji jądra, zarządzania aktualizacjami oraz monitorowania bezpieczeństwa infrastruktury.