CVE-2026-74433: Poprawka UAF w rxgk_issue_challenge() w jądrze Linux

Poprawka luki Use-After-Free CVE-2026-74433 w jądrze Linux w funkcji rxgk_issue_challenge() modułu rxrpc. Zalecana aktualizacja jądra.
CVE-2026-74433CVSS 9.8Linux

CVE-2026-74433: Poprawka UAF w rxgk_issue_challenge() w jądrze Linux

Poprawka luki Use-After-Free CVE-2026-74433 w jądrze Linux w funkcji rxgk_issue_challenge() modułu rxrpc. Zalecana aktualizacja jądra.

CVSS
9.8 CRITICAL
EPSS
28.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w funkcji rxgk_issue_challenge() modułu rxrpc. Problem polegał na zwolnieniu pamięci strony zawierającej wyzwanie po wywołaniu tracepoint, do którego wskaźnik nadal odnosił się do zwolnionej pamięci.

Wpływ biznesowy

Luka UAF może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża integralności i dostępności usług opartych na jądrze Linux. Operatorzy infrastruktury powinni rozważyć wpływ tej podatności na swoje środowiska, szczególnie jeśli korzystają z modułu rxrpc.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję usług korzystających z rxrpc, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat. W razie potrzeby skontaktuj się z zespołem wsparcia DataHouse w celu weryfikacji wersji jądra i wsparcia w zarządzaniu aktualizacjami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS