CVE-2026-80981: Błąd use-after-free w module SMC w jądrze Linux

Załatano lukę use-after-free w module SMC jądra Linux (CVE-2026-80981). Zalecana aktualizacja i monitoring systemu.
CVE-2026-80981CVSS 9.8Linux

CVE-2026-80981: Błąd use-after-free w module SMC w jądrze Linux

Załatano lukę use-after-free w module SMC jądra Linux (CVE-2026-80981). Zalecana aktualizacja i monitoring systemu.

CVSS
9.8 CRITICAL
EPSS
46.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę typu use-after-free w funkcji smc_llc_srv_add_link() modułu SMC, która mogła prowadzić do odwołania do już zwolnionej pamięci. Problem dotyczył zarządzania wskaźnikiem do wpisu kolejki LLC, co mogło skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego błąd w module SMC. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i bezpieczeństwo infrastruktury, szczególnie jeśli korzystają z funkcji SMC w jądrze.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-80981. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu SMC oraz monitorować logi systemowe pod kątem nieprawidłowości. Warto również zweryfikować konfigurację i rozważyć zastosowanie mechanizmów ograniczających ryzyko. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami bezpieczeństwa w środowiskach Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS