Виправлення у Linux kernel: обмеження дампів черги сокетів у tipc_sk_enqueue()
Усунено вразливість CVE-2026-72299 у Linux kernel, що пов'язана з небезпечним дампом черги сокетів у TIPC. Рекомендується оновити ядро та перевірити безпеку мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов'язану з небезпечним дампом черги сокетів у функції tipc_sk_enqueue(). Проблема виникала через потенційне звернення до вже звільнених буферів, що могло призвести до помилок пам'яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційні збої в мережевих сервісах, які використовують TIPC. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність та безпеку мережевих комунікацій, особливо у середовищах з високим навантаженням на сокети.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до мережевих інтерфейсів, які використовують TIPC, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для зниження ризиків.