CVE-2026-74428: Poprawka podwójnego zwolnienia blokady w rxrpc_recvmsg() w jądrze Linux

Naprawiono podwójne zwolnienie blokady w rxrpc_recvmsg() w jądrze Linux. Zalecana aktualizacja systemu i monitorowanie logów.
CVE-2026-74428CVSS 9.8Linux

CVE-2026-74428: Poprawka podwójnego zwolnienia blokady w rxrpc_recvmsg() w jądrze Linux

Naprawiono podwójne zwolnienie blokady w rxrpc_recvmsg() w jądrze Linux. Zalecana aktualizacja systemu i monitorowanie logów.

CVSS
9.8 CRITICAL
EPSS
28.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na podwójnym zwolnieniu blokady w funkcji rxrpc_recvmsg() podczas obsługi wiadomości OOB. Problem ten mógł prowadzić do niestabilności systemu lub potencjalnych błędów w przetwarzaniu komunikatów.

Wpływ biznesowy

Podwójne zwolnienie blokady w module rxrpc może skutkować niestabilnością systemu lub awariami usług korzystających z protokołu RxRPC. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przerw w działaniu aplikacji oraz możliwe problemy z bezpieczeństwem systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74428. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z RxRPC oraz monitorować logi systemowe pod kątem nieprawidłowości. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami systemów Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS