Виправлення уразливості TCP у ядрі Linux (CVE-2026-74268)

Уразливість TCP у Linux ядрі (CVE-2026-74268) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки мережі.
CVE-2026-74268CVSS 9.8Linux

Виправлення уразливості TCP у ядрі Linux (CVE-2026-74268)

Уразливість TCP у Linux ядрі (CVE-2026-74268) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
51.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою прапорців зворотних викликів сокетів у TCP. Проблема виникала при примусовому закритті дочірнього сокета, що могло призводити до виклику функцій без необхідного блокування, викликаючи попередження та потенційні помилки.

Бізнес-вплив

Ця уразливість може спричинити нестабільність мережевих з’єднань через некоректне управління станом TCP-сокетів, що впливає на стабільність та безпеку мережевої інфраструктури. Оператори ІТ та власники інфраструктури повинні звернути увагу на оновлення ядра для запобігання можливих збоїв у роботі мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід зменшити мережеву експозицію критичних серверів, переглянути журнали на предмет аномалій у роботі TCP-сокетів та пріоритезувати оновлення систем. DataHouse підтримка може допомогти у перевірці версій ядра, управлінні патчами та аналізі мережевих журналів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки