CVE-2026-72322: Luka Use-After-Free w obsłudze MLD w jądrze Linux

CVE-2026-72322 to luka Use-After-Free w jądrze Linux dotycząca IPv6 MLD, mogąca powodować awarie systemu. Zalecana szybka aktualizacja jądra.
CVE-2026-72322CVSS 9.8Linux

CVE-2026-72322: Luka Use-After-Free w obsłudze MLD w jądrze Linux

CVE-2026-72322 to luka Use-After-Free w jądrze Linux dotycząca IPv6 MLD, mogąca powodować awarie systemu. Zalecana szybka aktualizacja jądra.

CVSS
9.8 CRITICAL
EPSS
52.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę typu Use-After-Free w module IPv6 Multicast Listener Discovery (MLD). Problem wynikał z wyścigu między usuwaniem urządzenia a przetwarzaniem zapytań MLD, co mogło prowadzić do awarii jądra.

Wpływ biznesowy

Luka może powodować awarie systemu (kernel panic) na serwerach i urządzeniach korzystających z IPv6, co wpływa na dostępność usług i stabilność infrastruktury IT. Atakujący lokalny lub zdalny może wywołać błąd, prowadząc do przestojów lub konieczności restartu systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń na ruch IPv6 multicast oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z MLD. Weryfikuj wersje jądra i stosuj zarządzanie poprawkami oferowane przez DataHouse, aby minimalizować ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS