Виправлення у Linux kernel для усунення гонки в обробці TCP MD5 підписів (CVE-2026-72139)

Виправлення гонки пам’яті в TCP MD5 автентифікації Linux kernel. Рекомендації для безпечного оновлення та захисту мережі.
CVE-2026-72139CVSS 9.8Linux

Виправлення у Linux kernel для усунення гонки в обробці TCP MD5 підписів (CVE-2026-72139)

Виправлення гонки пам’яті в TCP MD5 автентифікації Linux kernel. Рекомендації для безпечного оновлення та захисту мережі.

CVSS
9.8 CRITICAL
EPSS
45.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним звільненням пам’яті для об’єктів автентифікації TCP MD5 підписів під час встановлення TCP-з’єднань. Проблема полягала у потенційній гонці між потоками, що могла призвести до використання вже звільненої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевих з’єднань або потенційні збої у роботі TCP-з’єднань, що використовують MD5 автентифікацію. Для операторів ІТ-інфраструктури це означає ризик зниження надійності мережевих сервісів і можливі складнощі у діагностиці проблем з TCP-з’єднаннями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які включають виправлення CVE-2026-72139, та своєчасно їх застосувати. Також слід обмежити експозицію мережевих сервісів, що використовують TCP MD5, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим патчингом та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки