CVE-2026-68302: Luka w jądrze Linux w obsłudze AMT - poprawione wskaźniki nagłówków skb

Naprawiono lukę CVE-2026-68302 w jądrze Linux dotyczącą błędów wskaźników nagłówków skb w AMT. Zalecana aktualizacja i monitoring systemów.
CVE-2026-68302CVSS 9.8Linux

CVE-2026-68302: Luka w jądrze Linux w obsłudze AMT - poprawione wskaźniki nagłówków skb

Naprawiono lukę CVE-2026-68302 w jądrze Linux dotyczącą błędów wskaźników nagłówków skb w AMT. Zalecana aktualizacja i monitoring systemów.

CVSS
9.8 CRITICAL
EPSS
40.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze AMT, gdzie wskaźniki do nagłówków skb były używane po zwolnieniu pamięci, co mogło prowadzić do błędów typu use-after-free. Problem dotyczył kilku ścieżek odbioru i transmisji AMT, które nieprawidłowo zarządzały wskaźnikami po wywołaniach funkcji modyfikujących nagłówki.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub umożliwiać ataki na poziomie jądra poprzez wykorzystanie błędów pamięci. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra Linux i rozważyć aktualizację, aby zapobiec potencjalnym incydentom bezpieczeństwa i utracie dostępności usług.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję, które eliminują problem z wskaźnikami nagłówków skb w AMT. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii. DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS