CVE-2026-74255: Poprawka błędu Use-After-Free w jądrze Linux w funkcji tipc_l2_send_msg()
Poprawka błędu use-after-free w funkcji tipc_l2_send_msg() jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na błędzie use-after-free w funkcji tipc_l2_send_msg(), który mógł prowadzić do użycia zwolnionego wskaźnika. Problem wynikał z niewłaściwej synchronizacji wskaźnika urządzenia podczas wyłączania warstwy 2 w TIPC.
Wpływ biznesowy
Błąd use-after-free w jądrze Linux może skutkować niestabilnością systemu lub potencjalnym eskalowaniem uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów korzystających z TIPC powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych awarii lub ataków wykorzystujących tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74255. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z TIPC oraz monitorować logi systemowe pod kątem nieprawidłowości. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra oraz w zarządzaniu procesem aktualizacji i monitoringu systemu.