CVE-2026-74628: Poprawka błędu use-after-free w timerach protokołu X.25 w jądrze Linux
Poprawka CVE-2026-74628 eliminuje błąd use-after-free w timerach protokołu X.25 w jądrze Linux, zwiększając stabilność i bezpieczeństwo systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na błędnym użyciu zwolnionego obiektu socket w timerach protokołu X.25. Problem dotyczył niewłaściwego zarządzania referencjami timerów, co mogło prowadzić do użycia pamięci po jej zwolnieniu.
Wpływ biznesowy
Błąd ten mógł skutkować niestabilnością systemu lub awarią usług korzystających z protokołu X.25, co wpływa na dostępność i bezpieczeństwo infrastruktury sieciowej. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają tę poprawkę, aby uniknąć potencjalnych problemów z pamięcią i związanych z tym zagrożeń.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74628. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z protokołu X.25 oraz monitorować logi systemowe pod kątem nieprawidłowości. Warto również skonsultować się z zespołem DataHouse w celu weryfikacji wersji jądra, zarządzania aktualizacjami oraz przeglądu logów bezpieczeństwa.