CVE-2026-72299: Luka w jądrze Linux w module TIPC dotycząca niebezpiecznego dumpowania kolejek socketów
Opis luki CVE-2026-72299 w jądrze Linux dotyczącej niebezpiecznego dumpowania kolejek socketów w module TIPC i zalecenia dla administratorów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module TIPC, gdzie funkcja tipc_sk_enqueue() mogła nieprawidłowo dumpować kolejki socketów, co prowadziło do odwołań do już zwolnionych buforów. Problem dotyczył dumpowania sk_receive_queue bez odpowiedniej synchronizacji spinlockiem.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze socketów TIPC, co wpływa na niezawodność usług sieciowych korzystających z tego protokołu. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii lub nieprzewidzianych zachowań w systemach korzystających z TIPC, szczególnie w środowiskach o wysokim obciążeniu sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72299. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług wykorzystujących TIPC oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z socketami. Warto również zweryfikować konfigurację i stosować najlepsze praktyki bezpieczeństwa dla sieci wewnętrznych. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami bezpieczeństwa.