Виправлення уразливості use-after-free в Linux kernel для X.25 (CVE-2026-68137)
Виправлено уразливість use-after-free в Linux kernel (CVE-2026-68137) у мережевому стеку X.25. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у функції x25_kill_by_neigh(), що обробляє список сокетів X.25. Проблема полягала у потенційному доступі до вже звільнених структур сокетів під час одночасного закриття з'єднань.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через неправильне управління пам’яттю в мережевому стеку X.25. Для організацій, що використовують Linux з підтримкою X.25, це може вплинути на надійність мережевих сервісів та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання X.25 або ізолювати відповідні сервіси в мережі. Також варто переглянути логи на предмет аномалій у роботі мережевих сокетів. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.