CVE-2026-72493: Luka wyścigu w jądrze Linux przy obsłudze pakietów sieciowych
CVE-2026-72493 to luka wyścigu w jądrze Linux prowadząca do błędu use-after-free podczas odinstalowywania urządzeń sieciowych. Zalecana aktualizacja jądra.
- CVSS
- 9.9 CRITICAL
- EPSS
- 28.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę wyścigu w funkcji enqueue_to_backlog(), która może prowadzić do błędu użycia zwolnionej pamięci (use-after-free) podczas odinstalowywania urządzenia sieciowego. Problem dotyczy niezsynchronizowanego sprawdzania stanu urządzenia sieciowego, co może skutkować przetwarzaniem pakietów po zamknięciu interfejsu.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług sieciowych, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem pakietów w trakcie wyłączania interfejsów sieciowych, zwłaszcza w środowiskach korzystających z przestrzeni nazw sieciowych (netns).
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w enqueue_to_backlog(), która przenosi sprawdzenie stanu urządzenia do sekcji chronionej blokadą. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z siecią oraz priorytetyzować wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.