Виправлення гонки стану кешу xfrm у ядрі Linux (CVE-2026-72451)

Усунено вразливість CVE-2026-72451 у Linux, що виправляє гонку стану кешу xfrm для підвищення безпеки та стабільності мережі.
CVE-2026-72451CVSS 9.8Linux

Виправлення гонки стану кешу xfrm у ядрі Linux (CVE-2026-72451)

Усунено вразливість CVE-2026-72451 у Linux, що виправляє гонку стану кешу xfrm для підвищення безпеки та стабільності мережі.

CVSS
9.8 CRITICAL
EPSS
50.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у механізмі кешування стану xfrm, де перевірка дійсності стану відбувалась до блокування, що могло призвести до додавання недійсного стану в кеш. Виправлення полягає у переміщенні перевірки дійсності всередину блокування для уникнення гонки.

Бізнес-вплив

Ця вразливість може спричинити некоректне кешування станів у мережевому підсистемі Linux, що потенційно впливає на стабільність та безпеку мережевих операцій. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для запобігання можливих проблем із продуктивністю або безпекою, пов’язаних із некоректною обробкою станів xfrm.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій у роботі мережевого підсистеми та обмежити мережевий доступ до критичних систем. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для своєчасного усунення вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки