CVE-2026-74493: Poprawka błędu use-after-free w module net/smc jądra Linux
Poprawka luki CVE-2026-74493 w jądrze Linux dotyczącej błędu use-after-free w module net/smc podczas zakończenia grupy połączeń.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/smc, gdzie podczas zakończenia grupy połączeń występował błąd use-after-free na gnieździe sieciowym. Problem wynikał z niewłaściwego zarządzania referencjami do gniazda, co mogło prowadzić do zwolnienia pamięci przed zakończeniem operacji.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu lub awarie usług korzystających z modułu SMC, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z równoczesnym zamykaniem połączeń i zakończeniem grup linków, które może prowadzić do błędów pamięci i nieoczekiwanych zachowań systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W międzyczasie warto ograniczyć ekspozycję usług korzystających z modułu net/smc oraz monitorować logi systemowe pod kątem błędów związanych z modułem SMC. W przypadku środowisk krytycznych należy rozważyć dodatkowe testy stabilności po aktualizacji. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów systemowych pod kątem podobnych incydentów.