CVE-2026-72463: Poprawka błędu use-after-free w mechanizmie xfrm jądra Linux

Poprawka CVE-2026-72463 eliminuje błąd use-after-free w mechanizmie xfrm jądra Linux, poprawiając stabilność i bezpieczeństwo systemów sieciowych.
CVE-2026-72463CVSS 9.8Linux

CVE-2026-72463: Poprawka błędu use-after-free w mechanizmie xfrm jądra Linux

Poprawka CVE-2026-72463 eliminuje błąd use-after-free w mechanizmie xfrm jądra Linux, poprawiając stabilność i bezpieczeństwo systemów sieciowych.

CVSS
9.8 CRITICAL
EPSS
31.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w mechanizmie xfrm, gdzie niewłaściwe zarządzanie referencjami urządzeń sieciowych mogło prowadzić do błędu use-after-free oraz wycieku referencji. Problem dotyczył asynchronicznego wznawiania xfrm, które mogło zmieniać wskaźnik urządzenia bez odpowiedniego zabezpieczenia.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie usług sieciowych poprzez błędy zarządzania pamięcią i referencjami urządzeń tunelowych. Operatorzy infrastruktury Linux powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów, zwłaszcza w środowiskach korzystających z mechanizmów tunelowania i xfrm.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-72463. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z xfrm oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami sieciowymi. Warto również zweryfikować konfigurację tuneli i ich stabilność. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów pod kątem anomalii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS