Виправлення уразливості в Linux kernel: усунення гонки в sunrpc TLS handshake

Виправлено уразливість CVE-2026-72222 у Linux kernel, що викликала корупцію пам’яті під час TLS handshake на NFS серверах. Рекомендується оновлення ядра.
CVE-2026-72222CVSS 9.8Linux

Виправлення уразливості в Linux kernel: усунення гонки в sunrpc TLS handshake

Виправлено уразливість CVE-2026-72222 у Linux kernel, що викликала корупцію пам’яті під час TLS handshake на NFS серверах. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
47.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у sunrpc, пов’язану з гонкою під час асинхронного TLS handshake, що могла призвести до корупції пам’яті через доступ до звільнених структур. Проблема виникала на TLS-активованих NFS серверах при одночасному закритті з’єднання та обробці handshake.

Бізнес-вплив

Ця уразливість може спричинити корупцію пам’яті на TLS-активованих NFS серверах, що потенційно призводить до нестабільності системи або відмови в обслуговуванні. Власники інфраструктури повинні оцінити ризики, особливо якщо використовують NFS з TLS, та вжити заходів для мінімізації впливу на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-72222, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію TLS-активованих NFS серверів, переглянути логи на предмет аномалій та пріоритезувати патчі для критичних систем. DataHouse підтримує перевірку версій ядра, управління оновленнями та аналіз журналів безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки