Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-74255)
Виправлено уразливість use-after-free у Linux kernel (CVE-2026-74255), що впливає на мережевий стек TIPC. Рекомендовано оновити ядро та перевірити системні журнали.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість use-after-free у функції tipc_l2_send_msg(), що могла призвести до некоректного доступу до пам’яті через неправильне управління вказівником пристрою. Проблема виникала через відсутність синхронізації при очищенні вказівника media_ptr, що дозволяло читачам отримувати доступ до вже звільненого об’єкта.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційний витік інформації через некоректний доступ до пам’яті в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або експлуатації вразливості зловмисниками, особливо в системах з активним використанням TIPC.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють CVE-2026-74255. Також слід обмежити мережевий доступ до сервісів, що використовують TIPC, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для зниження ризиків.