CVE-2026-72463: Poprawka błędu use-after-free w mechanizmie xfrm jądra Linux
Poprawka CVE-2026-72463 eliminuje błąd use-after-free w mechanizmie xfrm jądra Linux, poprawiając stabilność i bezpieczeństwo systemów sieciowych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w mechanizmie xfrm, gdzie niewłaściwe zarządzanie referencjami urządzeń sieciowych mogło prowadzić do błędu use-after-free oraz wycieku referencji. Problem dotyczył asynchronicznego wznawiania xfrm, które mogło zmieniać wskaźnik urządzenia bez odpowiedniego zabezpieczenia.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług sieciowych poprzez błędy zarządzania pamięcią i referencjami urządzeń tunelowych. Operatorzy infrastruktury Linux powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów, zwłaszcza w środowiskach korzystających z mechanizmów tunelowania i xfrm.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-72463. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z xfrm oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami sieciowymi. Warto również zweryfikować konfigurację tuneli i ich stabilność. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów pod kątem anomalii.