CVE-2026-74428: Poprawka podwójnego zwolnienia blokady w rxrpc_recvmsg() w jądrze Linux
Naprawiono podwójne zwolnienie blokady w rxrpc_recvmsg() w jądrze Linux. Zalecana aktualizacja systemu i monitorowanie logów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na podwójnym zwolnieniu blokady w funkcji rxrpc_recvmsg() podczas obsługi wiadomości OOB. Problem ten mógł prowadzić do niestabilności systemu lub potencjalnych błędów w przetwarzaniu komunikatów.
Wpływ biznesowy
Podwójne zwolnienie blokady w module rxrpc może skutkować niestabilnością systemu lub awariami usług korzystających z protokołu RxRPC. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przerw w działaniu aplikacji oraz możliwe problemy z bezpieczeństwem systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74428. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z RxRPC oraz monitorować logi systemowe pod kątem nieprawidłowości. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami systemów Linux.