Виправлення у Linux kernel для усунення гонки в обробці TCP MD5 підписів (CVE-2026-72139)
Виправлення гонки пам’яті в TCP MD5 автентифікації Linux kernel. Рекомендації для безпечного оновлення та захисту мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним звільненням пам’яті для об’єктів автентифікації TCP MD5 підписів під час встановлення TCP-з’єднань. Проблема полягала у потенційній гонці між потоками, що могла призвести до використання вже звільненої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність мережевих з’єднань або потенційні збої у роботі TCP-з’єднань, що використовують MD5 автентифікацію. Для операторів ІТ-інфраструктури це означає ризик зниження надійності мережевих сервісів і можливі складнощі у діагностиці проблем з TCP-з’єднаннями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які включають виправлення CVE-2026-72139, та своєчасно їх застосувати. Також слід обмежити експозицію мережевих сервісів, що використовують TCP MD5, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим патчингом та аналізом логів для мінімізації ризиків.