Виправлення у Linux kernel для уразливості в espintcp через sk_msg_free_partial

Оновлення Linux kernel усуває уразливість CVE-2026-72041 у espintcp, покращуючи безпеку та стабільність мережевих функцій.
CVE-2026-72041CVSS 9.8Linux

Виправлення у Linux kernel для уразливості в espintcp через sk_msg_free_partial

Оновлення Linux kernel усуває уразливість CVE-2026-72041 у espintcp, покращуючи безпеку та стабільність мережевих функцій.

CVSS
9.8 CRITICAL
EPSS
51.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у модулі espintcp, пов’язану з некоректною обробкою часткової відправки даних. Використання sk_msg_free_partial забезпечує коректне управління пам’яттю та усуває помилки в обліку skmsg при неповній відправці.

Бізнес-вплив

Ця уразливість могла призводити до нестабільної роботи мережевих функцій Linux kernel, що потенційно впливає на надійність та безпеку мережевих сервісів. Для операторів ІТ-інфраструктури важливо забезпечити стабільність та цілісність мережевого трафіку, особливо в середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто зменшити мережеву експозицію систем, перевірити журнали на наявність аномалій та пріоритезувати оновлення відповідно до ризиків. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки