CVE-2026-72069: Poprawka błędu ochrony RCU w rt_spin_unlock() w jądrze Linux
Poprawka CVE-2026-72069 w jądrze Linux naprawia błąd ochrony RCU w rt_spin_unlock(), zapobiegając błędom użycia po zwolnieniu (UAF).
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji rt_spin_unlock(), gdzie ochrona RCU była zwalniana przed odblokowaniem spinlocka, co mogło prowadzić do błędu użycia po zwolnieniu (UAF). Poprawka przesuwa wywołanie rcu_read_unlock() za operacje odblokowania, zapewniając właściwą ochronę RCU.
Wpływ biznesowy
Błąd ten może skutkować nieprzewidywalnym zachowaniem systemu lub awariami w środowiskach korzystających z funkcji rt_spin_unlock() w jądrze Linux, szczególnie w systemach czasu rzeczywistego. Operatorzy IT powinni zwrócić uwagę na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, aby uniknąć potencjalnych problemów z pamięcią i integralnością danych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72069. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z funkcji rt_spin_unlock() oraz monitoruj logi systemowe pod kątem nieprawidłowości. DataHouse może pomóc w weryfikacji wersji jądra oraz wspierać zarządzanie aktualizacjami i monitorowanie bezpieczeństwa.