Виправлення уразливості виходу за межі масиву в Linux kernel (CVE-2026-72399)

Уразливість CVE-2026-72399 у Linux kernel enetc призводила до виходу за межі масиву. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-72399CVSS 9.8Linux

Виправлення уразливості виходу за межі масиву в Linux kernel (CVE-2026-72399)

Уразливість CVE-2026-72399 у Linux kernel enetc призводила до виходу за межі масиву. Рекомендується оновити ядро для безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
50.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з перевіркою кількості дескрипторів буферів (BDs) для xdp_frame у мережевому драйвері enetc. Некоректна обробка кількості фрагментів могла призвести до виходу за межі масиву xdp_redirect_arr.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу мережевого підсистеми або потенційно дозволити виконання небажаних операцій через доступ за межі виділеної пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих сервісів, що може вплинути на доступність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також слід обмежити мережевий доступ до критичних систем, переглянути журнали на предмет аномалій у роботі мережевого драйвера enetc і пріоритезувати оновлення в рамках політики безпеки. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки