CVE-2026-72299: Luka w jądrze Linux w module TIPC dotycząca niebezpiecznego dumpowania kolejek socketów

Opis luki CVE-2026-72299 w jądrze Linux dotyczącej niebezpiecznego dumpowania kolejek socketów w module TIPC i zalecenia dla administratorów.
CVE-2026-72299CVSS 9.8Linux

CVE-2026-72299: Luka w jądrze Linux w module TIPC dotycząca niebezpiecznego dumpowania kolejek socketów

Opis luki CVE-2026-72299 w jądrze Linux dotyczącej niebezpiecznego dumpowania kolejek socketów w module TIPC i zalecenia dla administratorów.

CVSS
9.8 CRITICAL
EPSS
48.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module TIPC, gdzie funkcja tipc_sk_enqueue() mogła nieprawidłowo dumpować kolejki socketów, co prowadziło do odwołań do już zwolnionych buforów. Problem dotyczył dumpowania sk_receive_queue bez odpowiedniej synchronizacji spinlockiem.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze socketów TIPC, co wpływa na niezawodność usług sieciowych korzystających z tego protokołu. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii lub nieprzewidzianych zachowań w systemach korzystających z TIPC, szczególnie w środowiskach o wysokim obciążeniu sieciowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72299. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług wykorzystujących TIPC oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z socketami. Warto również zweryfikować konfigurację i stosować najlepsze praktyki bezpieczeństwa dla sieci wewnętrznych. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS