CVE-2026-68144: Poprawka błędu use-after-free w module phonet w jądrze Linux

Naprawiono lukę use-after-free w module phonet jądra Linux (CVE-2026-68144). Zalecana aktualizacja i monitoring systemu.
CVE-2026-68144CVSS 9.8Linux

CVE-2026-68144: Poprawka błędu use-after-free w module phonet w jądrze Linux

Naprawiono lukę use-after-free w module phonet jądra Linux (CVE-2026-68144). Zalecana aktualizacja i monitoring systemu.

CVSS
9.8 CRITICAL
EPSS
44.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module phonet, gdzie funkcja pep_get_sb() mogła odwoływać się do zwolnionej pamięci (use-after-free) z powodu nieprawidłowego zarządzania wskaźnikami po wywołaniu pskb_may_pull(). Problem ten został wykryty przy użyciu KASAN i mógł prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci, co jest szczególnie istotne dla operatorów systemów Linux korzystających z modułu phonet. W środowiskach produkcyjnych może to skutkować przerwami w działaniu usług oraz ryzykiem eskalacji uprawnień lub ataków DoS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu phonet oraz monitorować logi systemowe pod kątem nieprawidłowości. Współpracuj z zespołem DataHouse w celu weryfikacji wersji jądra, zarządzania aktualizacjami oraz monitorowania bezpieczeństwa infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS