CVE-2026-80981: Błąd use-after-free w module SMC w jądrze Linux
Załatano lukę use-after-free w module SMC jądra Linux (CVE-2026-80981). Zalecana aktualizacja i monitoring systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę typu use-after-free w funkcji smc_llc_srv_add_link() modułu SMC, która mogła prowadzić do odwołania do już zwolnionej pamięci. Problem dotyczył zarządzania wskaźnikiem do wpisu kolejki LLC, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego błąd w module SMC. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i bezpieczeństwo infrastruktury, szczególnie jeśli korzystają z funkcji SMC w jądrze.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-80981. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu SMC oraz monitorować logi systemowe pod kątem nieprawidłowości. Warto również zweryfikować konfigurację i rozważyć zastosowanie mechanizmów ograniczających ryzyko. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami bezpieczeństwa w środowiskach Linux.