CVE-2026-72493: Luka wyścigu w jądrze Linux przy obsłudze pakietów sieciowych

CVE-2026-72493 to luka wyścigu w jądrze Linux prowadząca do błędu use-after-free podczas odinstalowywania urządzeń sieciowych. Zalecana aktualizacja jądra.
CVE-2026-72493CVSS 9.9Linux

CVE-2026-72493: Luka wyścigu w jądrze Linux przy obsłudze pakietów sieciowych

CVE-2026-72493 to luka wyścigu w jądrze Linux prowadząca do błędu use-after-free podczas odinstalowywania urządzeń sieciowych. Zalecana aktualizacja jądra.

CVSS
9.9 CRITICAL
EPSS
28.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę wyścigu w funkcji enqueue_to_backlog(), która może prowadzić do błędu użycia zwolnionej pamięci (use-after-free) podczas odinstalowywania urządzenia sieciowego. Problem dotyczy niezsynchronizowanego sprawdzania stanu urządzenia sieciowego, co może skutkować przetwarzaniem pakietów po zamknięciu interfejsu.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie usług sieciowych, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem pakietów w trakcie wyłączania interfejsów sieciowych, zwłaszcza w środowiskach korzystających z przestrzeni nazw sieciowych (netns).

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w enqueue_to_backlog(), która przenosi sprawdzenie stanu urządzenia do sekcji chronionej blokadą. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z siecią oraz priorytetyzować wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS