CVE-2026-74705: Luka use-after-free w segmentacji tunelu UDP w jądrze Linux
Naprawiono lukę CVE-2026-74705 w jądrze Linux dotyczącą błędu use-after-free w segmentacji tunelu UDP. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 10.0 CRITICAL
- EPSS
- 41.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę bezpieczeństwa w module UDP, gdzie niewłaściwe zarządzanie wskaźnikiem nagłówka UDP mogło prowadzić do błędu use-after-free podczas segmentacji tunelu. Problem polegał na pobieraniu nagłówka UDP przed zapewnieniem, że nagłówek tunelu znajduje się w odpowiednim miejscu w buforze skb.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez wykorzystanie błędu pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym awariom lub naruszeniom bezpieczeństwa w środowiskach korzystających z tunelowania UDP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74705. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję usług wykorzystujących tunelowanie UDP oraz monitoruj logi systemowe pod kątem nieprawidłowości. Warto również zweryfikować konfigurację sieci i stosować najlepsze praktyki bezpieczeństwa. DataHouse może pomóc w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu systemu.