Виправлення уразливості Use-After-Free в IGMP таймері Linux ядра (CVE-2026-72323)
Виправлено уразливість Use-After-Free в IGMP таймері Linux ядра, що може викликати збій системи. Рекомендується оновлення ядра та моніторинг мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість Use-After-Free в обробці IGMP таймера через гонку між видаленням мережевого пристрою та обробкою вхідних IGMP запитів. Це могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може викликати збій ядра (kernel panic) на системах Linux, що використовують IGMP, що негативно впливає на стабільність мережевої інфраструктури. Власники серверів і оператори ІТ інфраструктури повинні враховувати ризик простоїв і потенційної втрати доступності мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника операційної системи та застосувати відповідні патчі. Також слід обмежити мережевий доступ до пристроїв, де це можливо, та переглянути журнали системи на предмет аномалій, пов’язаних з IGMP. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патчінгу для зниження ризиків.