CVE-2026-74705: Luka use-after-free w segmentacji tunelu UDP w jądrze Linux

Naprawiono lukę CVE-2026-74705 w jądrze Linux dotyczącą błędu use-after-free w segmentacji tunelu UDP. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-74705CVSS 10.0Linux

CVE-2026-74705: Luka use-after-free w segmentacji tunelu UDP w jądrze Linux

Naprawiono lukę CVE-2026-74705 w jądrze Linux dotyczącą błędu use-after-free w segmentacji tunelu UDP. Zalecane aktualizacje i monitorowanie systemu.

CVSS
10.0 CRITICAL
EPSS
41.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę bezpieczeństwa w module UDP, gdzie niewłaściwe zarządzanie wskaźnikiem nagłówka UDP mogło prowadzić do błędu use-after-free podczas segmentacji tunelu. Problem polegał na pobieraniu nagłówka UDP przed zapewnieniem, że nagłówek tunelu znajduje się w odpowiednim miejscu w buforze skb.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez wykorzystanie błędu pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym awariom lub naruszeniom bezpieczeństwa w środowiskach korzystających z tunelowania UDP.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74705. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję usług wykorzystujących tunelowanie UDP oraz monitoruj logi systemowe pod kątem nieprawidłowości. Warto również zweryfikować konfigurację sieci i stosować najlepsze praktyki bezpieczeństwa. DataHouse może pomóc w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS