CVE-2026-68302: Luka w jądrze Linux w obsłudze AMT - poprawione wskaźniki nagłówków skb
Naprawiono lukę CVE-2026-68302 w jądrze Linux dotyczącą błędów wskaźników nagłówków skb w AMT. Zalecana aktualizacja i monitoring systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze AMT, gdzie wskaźniki do nagłówków skb były używane po zwolnieniu pamięci, co mogło prowadzić do błędów typu use-after-free. Problem dotyczył kilku ścieżek odbioru i transmisji AMT, które nieprawidłowo zarządzały wskaźnikami po wywołaniach funkcji modyfikujących nagłówki.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub umożliwiać ataki na poziomie jądra poprzez wykorzystanie błędów pamięci. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra Linux i rozważyć aktualizację, aby zapobiec potencjalnym incydentom bezpieczeństwa i utracie dostępności usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję, które eliminują problem z wskaźnikami nagłówków skb w AMT. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii. DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.