Виправлення уразливості use-after-free в xfrm Linux ядра (CVE-2026-72463)

Виправлено уразливість use-after-free в Linux ядрі (CVE-2026-72463) у механізмі xfrm, що впливає на стабільність мережевих тунелів.
CVE-2026-72463CVSS 9.8Linux

Виправлення уразливості use-after-free в xfrm Linux ядра (CVE-2026-72463)

Виправлено уразливість use-after-free в Linux ядрі (CVE-2026-72463) у механізмі xfrm, що впливає на стабільність мережевих тунелів.

CVSS
9.8 CRITICAL
EPSS
31.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free в механізмі xfrm асинхронного відновлення, що могла призвести до витоку лічильника посилань пристрою та потенційної нестабільності системи. Проблема виникала через некоректне управління посиланнями на мережеві пристрої під час обробки тунельних пакетів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність мережевих сервісів або відмову в обслуговуванні через некоректне звільнення ресурсів ядра. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих функцій, особливо при використанні тунельних інтерфейсів, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також слід обмежити мережевий доступ до критичних систем, переглянути логи на предмет аномалій у роботі мережевих інтерфейсів та пріоритезувати оновлення систем з тунельними інтерфейсами. DataHouse підтримка може допомогти з перевіркою версій ядра та рекомендаціями щодо зниження мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки