CVE-2026-74255: Poprawka błędu Use-After-Free w jądrze Linux w funkcji tipc_l2_send_msg()

Poprawka błędu use-after-free w funkcji tipc_l2_send_msg() jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-74255CVSS 9.8Linux

CVE-2026-74255: Poprawka błędu Use-After-Free w jądrze Linux w funkcji tipc_l2_send_msg()

Poprawka błędu use-after-free w funkcji tipc_l2_send_msg() jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
42.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na błędzie use-after-free w funkcji tipc_l2_send_msg(), który mógł prowadzić do użycia zwolnionego wskaźnika. Problem wynikał z niewłaściwej synchronizacji wskaźnika urządzenia podczas wyłączania warstwy 2 w TIPC.

Wpływ biznesowy

Błąd use-after-free w jądrze Linux może skutkować niestabilnością systemu lub potencjalnym eskalowaniem uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów korzystających z TIPC powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych awarii lub ataków wykorzystujących tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74255. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z TIPC oraz monitorować logi systemowe pod kątem nieprawidłowości. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra oraz w zarządzaniu procesem aktualizacji i monitoringu systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS