Виправлення уразливості use-after-free в TCP Authentication Option Linux ядра (CVE-2026-53389)

Виправлено уразливість use-after-free в Linux ядрі (CVE-2026-53389), що впливає на TCP Authentication Option. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-53389CVSS 7.8Linux

Виправлення уразливості use-after-free в TCP Authentication Option Linux ядра (CVE-2026-53389)

Виправлено уразливість use-after-free в Linux ядрі (CVE-2026-53389), що впливає на TCP Authentication Option. Рекомендується оновити ядро для безпеки мережі.

CVSS
7.8 HIGH
EPSS
2.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість use-after-free у модулі net/tcp-ao, пов’язану з некоректним видаленням ключів у асинхронному режимі. Проблема виникає при видаленні ключів, які залишаються у висячих вказівниках, що може призвести до звернення до вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи мережевих сервісів або потенційно дозволити зловмисникам викликати відмову в обслуговуванні через некоректне керування пам’яттю в TCP Authentication Option. Для операторів ІТ-інфраструктури важливо оцінити вплив на системи, що використовують TCP AO, та вжити заходів для усунення ризику.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують TCP AO, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки