CVE-2026-74628: Poprawka błędu use-after-free w timerach protokołu X.25 w jądrze Linux

Poprawka CVE-2026-74628 eliminuje błąd use-after-free w timerach protokołu X.25 w jądrze Linux, zwiększając stabilność i bezpieczeństwo systemu.
CVE-2026-74628CVSS 9.8Linux

CVE-2026-74628: Poprawka błędu use-after-free w timerach protokołu X.25 w jądrze Linux

Poprawka CVE-2026-74628 eliminuje błąd use-after-free w timerach protokołu X.25 w jądrze Linux, zwiększając stabilność i bezpieczeństwo systemu.

CVSS
9.8 CRITICAL
EPSS
41.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na błędnym użyciu zwolnionego obiektu socket w timerach protokołu X.25. Problem dotyczył niewłaściwego zarządzania referencjami timerów, co mogło prowadzić do użycia pamięci po jej zwolnieniu.

Wpływ biznesowy

Błąd ten mógł skutkować niestabilnością systemu lub awarią usług korzystających z protokołu X.25, co wpływa na dostępność i bezpieczeństwo infrastruktury sieciowej. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają tę poprawkę, aby uniknąć potencjalnych problemów z pamięcią i związanych z tym zagrożeń.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74628. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z protokołu X.25 oraz monitorować logi systemowe pod kątem nieprawidłowości. Warto również skonsultować się z zespołem DataHouse w celu weryfikacji wersji jądra, zarządzania aktualizacjami oraz przeglądu logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS