Виправлення у Linux: уникнення повторного відключення порту в mana

У Linux усунено вразливість CVE-2026-63972, що запобігає помилкам при повторному відключенні мережевого порту в mana.
CVE-2026-63972CVSS 7.5Linux

Виправлення у Linux: уникнення повторного відключення порту в mana

У Linux усунено вразливість CVE-2026-63972, що запобігає помилкам при повторному відключенні мережевого порту в mana.

CVSS
7.5 HIGH
EPSS
44.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з повторним відключенням вже відключеного порту в mana, що могло призводити до звернення до NULL-указівника під час звільнення черг. Виправлення додає перевірку стану порту, що робить виклики безпечними та ідемпотентними.

Бізнес-вплив

Ця проблема може викликати збої в роботі мережевих інтерфейсів через некоректне управління станом портів, що впливає на стабільність мережевої інфраструктури. Для операторів ІТ це означає потенційні простої або втрату зв’язку в системах, що використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також слід переглянути налаштування мережевих інтерфейсів і журнали подій для виявлення аномалій, а у разі неможливості негайного оновлення — мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки