CVE-2026-74493: Poprawka błędu use-after-free w module net/smc jądra Linux

Poprawka luki CVE-2026-74493 w jądrze Linux dotyczącej błędu use-after-free w module net/smc podczas zakończenia grupy połączeń.
CVE-2026-74493CVSS 9.8Linux

CVE-2026-74493: Poprawka błędu use-after-free w module net/smc jądra Linux

Poprawka luki CVE-2026-74493 w jądrze Linux dotyczącej błędu use-after-free w module net/smc podczas zakończenia grupy połączeń.

CVSS
9.8 CRITICAL
EPSS
41.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/smc, gdzie podczas zakończenia grupy połączeń występował błąd use-after-free na gnieździe sieciowym. Problem wynikał z niewłaściwego zarządzania referencjami do gniazda, co mogło prowadzić do zwolnienia pamięci przed zakończeniem operacji.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu lub awarie usług korzystających z modułu SMC, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z równoczesnym zamykaniem połączeń i zakończeniem grup linków, które może prowadzić do błędów pamięci i nieoczekiwanych zachowań systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W międzyczasie warto ograniczyć ekspozycję usług korzystających z modułu net/smc oraz monitorować logi systemowe pod kątem błędów związanych z modułem SMC. W przypadku środowisk krytycznych należy rozważyć dodatkowe testy stabilności po aktualizacji. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów systemowych pod kątem podobnych incydentów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS