CVE-2026-72069: Poprawka błędu ochrony RCU w rt_spin_unlock() w jądrze Linux

Poprawka CVE-2026-72069 w jądrze Linux naprawia błąd ochrony RCU w rt_spin_unlock(), zapobiegając błędom użycia po zwolnieniu (UAF).
CVE-2026-72069CVSS 9.8Linux

CVE-2026-72069: Poprawka błędu ochrony RCU w rt_spin_unlock() w jądrze Linux

Poprawka CVE-2026-72069 w jądrze Linux naprawia błąd ochrony RCU w rt_spin_unlock(), zapobiegając błędom użycia po zwolnieniu (UAF).

CVSS
9.8 CRITICAL
EPSS
52.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji rt_spin_unlock(), gdzie ochrona RCU była zwalniana przed odblokowaniem spinlocka, co mogło prowadzić do błędu użycia po zwolnieniu (UAF). Poprawka przesuwa wywołanie rcu_read_unlock() za operacje odblokowania, zapewniając właściwą ochronę RCU.

Wpływ biznesowy

Błąd ten może skutkować nieprzewidywalnym zachowaniem systemu lub awariami w środowiskach korzystających z funkcji rt_spin_unlock() w jądrze Linux, szczególnie w systemach czasu rzeczywistego. Operatorzy IT powinni zwrócić uwagę na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, aby uniknąć potencjalnych problemów z pamięcią i integralnością danych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72069. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z funkcji rt_spin_unlock() oraz monitoruj logi systemowe pod kątem nieprawidłowości. DataHouse może pomóc w weryfikacji wersji jądra oraz wspierać zarządzanie aktualizacjami i monitorowanie bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS