Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-74255)

Виправлено уразливість use-after-free у Linux kernel (CVE-2026-74255), що впливає на мережевий стек TIPC. Рекомендовано оновити ядро та перевірити системні журнали.
CVE-2026-74255CVSS 9.8Linux

Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-74255)

Виправлено уразливість use-after-free у Linux kernel (CVE-2026-74255), що впливає на мережевий стек TIPC. Рекомендовано оновити ядро та перевірити системні журнали.

CVSS
9.8 CRITICAL
EPSS
42.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість use-after-free у функції tipc_l2_send_msg(), що могла призвести до некоректного доступу до пам’яті через неправильне управління вказівником пристрою. Проблема виникала через відсутність синхронізації при очищенні вказівника media_ptr, що дозволяло читачам отримувати доступ до вже звільненого об’єкта.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційний витік інформації через некоректний доступ до пам’яті в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або експлуатації вразливості зловмисниками, особливо в системах з активним використанням TIPC.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють CVE-2026-74255. Також слід обмежити мережевий доступ до сервісів, що використовують TIPC, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки