Виправлення у Linux kernel для усунення гонки ініціалізації модуля eb_tables

Виправлено гонку ініціалізації модуля eb_tables у Linux kernel. Рекомендується оновити ядро для підвищення безпеки мережі.
CVE-2026-64076CVSS 7.8Linux

Виправлення у Linux kernel для усунення гонки ініціалізації модуля eb_tables

Виправлено гонку ініціалізації модуля eb_tables у Linux kernel. Рекомендується оновити ядро для підвищення безпеки мережі.

CVSS
7.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунуто вразливість, пов’язану з гонкою під час ініціалізації модуля eb_tables у netfilter bridge. Проблема полягала у неправильному порядку реєстрації sockopt, що могло призвести до непередбачуваної поведінки.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку мережевих фільтрів у Linux-системах, що використовують netfilter bridge з eb_tables. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення, щоб уникнути потенційних проблем із мережею та підвищити надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування мережевих фільтрів і журнали подій для виявлення аномалій, а у разі відсутності патчів – мінімізувати експозицію системи та пріоритезувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки