Виправлення гонки стану кешу xfrm у ядрі Linux (CVE-2026-72451)
Усунено вразливість CVE-2026-72451 у Linux, що виправляє гонку стану кешу xfrm для підвищення безпеки та стабільності мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у механізмі кешування стану xfrm, де перевірка дійсності стану відбувалась до блокування, що могло призвести до додавання недійсного стану в кеш. Виправлення полягає у переміщенні перевірки дійсності всередину блокування для уникнення гонки.
Бізнес-вплив
Ця вразливість може спричинити некоректне кешування станів у мережевому підсистемі Linux, що потенційно впливає на стабільність та безпеку мережевих операцій. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для запобігання можливих проблем із продуктивністю або безпекою, пов’язаних із некоректною обробкою станів xfrm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій у роботі мережевого підсистеми та обмежити мережевий доступ до критичних систем. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для своєчасного усунення вразливостей.