Виправлення уразливості в Linux kernel: усунення гонки в sunrpc TLS handshake
Виправлено уразливість CVE-2026-72222 у Linux kernel, що викликала корупцію пам’яті під час TLS handshake на NFS серверах. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у sunrpc, пов’язану з гонкою під час асинхронного TLS handshake, що могла призвести до корупції пам’яті через доступ до звільнених структур. Проблема виникала на TLS-активованих NFS серверах при одночасному закритті з’єднання та обробці handshake.
Бізнес-вплив
Ця уразливість може спричинити корупцію пам’яті на TLS-активованих NFS серверах, що потенційно призводить до нестабільності системи або відмови в обслуговуванні. Власники інфраструктури повинні оцінити ризики, особливо якщо використовують NFS з TLS, та вжити заходів для мінімізації впливу на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-72222, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію TLS-активованих NFS серверів, переглянути логи на предмет аномалій та пріоритезувати патчі для критичних систем. DataHouse підтримує перевірку версій ядра, управління оновленнями та аналіз журналів безпеки для зниження ризиків.