Виправлення уразливості виходу за межі масиву в Linux kernel (CVE-2026-72399)
Уразливість CVE-2026-72399 у Linux kernel enetc призводила до виходу за межі масиву. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з перевіркою кількості дескрипторів буферів (BDs) для xdp_frame у мережевому драйвері enetc. Некоректна обробка кількості фрагментів могла призвести до виходу за межі масиву xdp_redirect_arr.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу мережевого підсистеми або потенційно дозволити виконання небажаних операцій через доступ за межі виділеної пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих сервісів, що може вплинути на доступність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також слід обмежити мережевий доступ до критичних систем, переглянути журнали на предмет аномалій у роботі мережевого драйвера enetc і пріоритезувати оновлення в рамках політики безпеки. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.