CVE-2026-74433: Poprawka UAF w rxgk_issue_challenge() w jądrze Linux
Poprawka luki Use-After-Free CVE-2026-74433 w jądrze Linux w funkcji rxgk_issue_challenge() modułu rxrpc. Zalecana aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w funkcji rxgk_issue_challenge() modułu rxrpc. Problem polegał na zwolnieniu pamięci strony zawierającej wyzwanie po wywołaniu tracepoint, do którego wskaźnik nadal odnosił się do zwolnionej pamięci.
Wpływ biznesowy
Luka UAF może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża integralności i dostępności usług opartych na jądrze Linux. Operatorzy infrastruktury powinni rozważyć wpływ tej podatności na swoje środowiska, szczególnie jeśli korzystają z modułu rxrpc.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję usług korzystających z rxrpc, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat. W razie potrzeby skontaktuj się z zespołem wsparcia DataHouse w celu weryfikacji wersji jądra i wsparcia w zarządzaniu aktualizacjami.