CVE-2026-74727: luka w jądrze Linux w module OpenVPN - ryzyko użycia po zwolnieniu (UAF)
Aktualizacja jądra Linux usuwa lukę CVE-2026-74727 w module OpenVPN, zapobiegając użyciu po zwolnieniu (UAF) i poprawiając bezpieczeństwo VPN.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module OpenVPN, gdzie wyścig stanów podczas usuwania i ponownego haszowania peerów mógł prowadzić do użycia po zwolnieniu (UAF). Problem dotyczył nieprawidłowego przywracania usuniętych peerów do tablic haszujących, co mogło skutkować dostępem do zwolnionej pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez dostęp do zwolnionej pamięci w module OpenVPN. Operatorzy IT i właściciele infrastruktury korzystającej z OpenVPN na jądrze Linux powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo usług VPN, zwłaszcza w środowiskach o wysokim natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74727. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług OpenVPN, monitorować logi systemowe pod kątem anomalii oraz przeprowadzić przegląd konfiguracji VPN. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.