Linux Kernel: Poprawka podatności w module netfilter flowtable (CVE-2026-74746)
Poprawka podatności CVE-2026-74746 w Linux kernel netfilter flowtable zapobiega błędom use-after-free i zwiększa stabilność systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano podatność w module netfilter flowtable, która mogła prowadzić do błędów typu use-after-free podczas zarządzania tabelami przepływów sieciowych. Problem dotyczył niewłaściwej kolejności publikacji węzłów, co mogło skutkować nieprawidłowym zwalnianiem pamięci i błędami odczytu/zapisu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem pamięcią w module netfilter, szczególnie w środowiskach intensywnie korzystających z funkcji flowtable.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej podatności. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług sieciowych korzystających z flowtable oraz monitorować logi systemowe pod kątem anomalii. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz analizę logów bezpieczeństwa, co pomaga w minimalizacji ryzyka.