Виправлення уразливості use-after-free в TIPC сокетах Linux ядра (CVE-2026-68117)
Виправлено критичну уразливість use-after-free в Linux TIPC сокетах, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість use-after-free у TIPC сокетах, що виникає при невдалому створенні сокета через tipc_sk_create(). Проблема пов’язана з некоректним очищенням вказівника sock->sk, що може призвести до запису у вже звільнену пам’ять.
Бізнес-вплив
Ця уразливість може викликати нестабільність системи або потенційне виконання небажаних операцій через пошкодження пам’яті при роботі з TIPC сокетами, особливо в середовищах з великою кількістю одночасних з’єднань. Власники інфраструктури, що використовують Linux з TIPC, повинні врахувати можливі ризики для стабільності та безпеки мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, в якій виправлено CVE-2026-68117, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити використання TIPC сокетів та контролювати мережеву активність для виявлення аномалій. Перевірте логи на предмет помилок, пов’язаних із tipc_sk_create(), та оцініть ризики експлуатації. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом мережевого трафіку для зниження ризиків.