CVE-2026-72322: Luka Use-After-Free w obsłudze MLD w jądrze Linux
CVE-2026-72322 to luka Use-After-Free w jądrze Linux dotycząca IPv6 MLD, mogąca powodować awarie systemu. Zalecana szybka aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę typu Use-After-Free w module IPv6 Multicast Listener Discovery (MLD). Problem wynikał z wyścigu między usuwaniem urządzenia a przetwarzaniem zapytań MLD, co mogło prowadzić do awarii jądra.
Wpływ biznesowy
Luka może powodować awarie systemu (kernel panic) na serwerach i urządzeniach korzystających z IPv6, co wpływa na dostępność usług i stabilność infrastruktury IT. Atakujący lokalny lub zdalny może wywołać błąd, prowadząc do przestojów lub konieczności restartu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń na ruch IPv6 multicast oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z MLD. Weryfikuj wersje jądra i stosuj zarządzanie poprawkami oferowane przez DataHouse, aby minimalizować ryzyko.