CVE-2026-72451: Luka wyścigu w buforze stanu xfrm w jądrze Linux

Naprawiono lukę wyścigu w buforze stanu xfrm jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-72451CVSS 9.8Linux

CVE-2026-72451: Luka wyścigu w buforze stanu xfrm w jądrze Linux

Naprawiono lukę wyścigu w buforze stanu xfrm jądra Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
50.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w mechanizmie buforowania stanu xfrm, gdzie stan mógł zostać usunięty po weryfikacji, ale przed dodaniem do bufora, co prowadziło do wprowadzenia nieaktualnych danych. Poprawka polega na przeniesieniu sprawdzania ważności stanu do sekcji chronionej blokadą.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie mechanizmu xfrm, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z tego modułu jądra. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością stanu sieciowego i możliwymi konsekwencjami dla ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-72451. W międzyczasie warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu mechanizmu xfrm. DataHouse może pomóc w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS