CVE-2026-74478: Luka use-after-free w funkcji vector_mmsg_rx() w jądrze Linux
Naprawiono lukę use-after-free w vector_mmsg_rx() jądra Linux, wpływającą na protokoły GRE i L2TPv3. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji vector_mmsg_rx(), która występowała podczas odrzucania pakietów z nieprawidłowym nagłówkiem. Problem dotyczy transportów GRE i L2TPv3, gdzie nieautoryzowany zdalny użytkownik może wywołać podwójne zwolnienie pamięci, prowadząc do potencjalnej niestabilności systemu.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług sieciowych obsługujących protokoły GRE i L2TPv3, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Atakujący bez uwierzytelnienia mogą wywołać błąd, co zwiększa ryzyko zakłóceń w działaniu krytycznych usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług GRE i L2TPv3 na nieznane sieci oraz monitorować logi systemowe pod kątem nieprawidłowości. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz ograniczeniu ekspozycji sieciowej.