Linux Kernel: Poprawka podatności w module netfilter flowtable (CVE-2026-74746)

Poprawka podatności CVE-2026-74746 w Linux kernel netfilter flowtable zapobiega błędom use-after-free i zwiększa stabilność systemu.
CVE-2026-74746CVSS 9.8Linux

Linux Kernel: Poprawka podatności w module netfilter flowtable (CVE-2026-74746)

Poprawka podatności CVE-2026-74746 w Linux kernel netfilter flowtable zapobiega błędom use-after-free i zwiększa stabilność systemu.

CVSS
9.8 CRITICAL
EPSS
44.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano podatność w module netfilter flowtable, która mogła prowadzić do błędów typu use-after-free podczas zarządzania tabelami przepływów sieciowych. Problem dotyczył niewłaściwej kolejności publikacji węzłów, co mogło skutkować nieprawidłowym zwalnianiem pamięci i błędami odczytu/zapisu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług sieciowych, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem pamięcią w module netfilter, szczególnie w środowiskach intensywnie korzystających z funkcji flowtable.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej podatności. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług sieciowych korzystających z flowtable oraz monitorować logi systemowe pod kątem anomalii. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz analizę logów bezpieczeństwa, co pomaga w minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS