Виправлення подвійного розблокування в rxrpc_recvmsg() ядра Linux

Усунено подвійне розблокування в rxrpc_recvmsg() ядра Linux, що покращує безпеку та стабільність мережевих сервісів.
CVE-2026-74428CVSS 9.8Linux

Виправлення подвійного розблокування в rxrpc_recvmsg() ядра Linux

Усунено подвійне розблокування в rxrpc_recvmsg() ядра Linux, що покращує безпеку та стабільність мережевих сервісів.

CVSS
9.8 CRITICAL
EPSS
28.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з подвійним розблокуванням у функції rxrpc_recvmsg() при обробці повідомлень поза чергою (OOB). Це покращує стабільність і безпеку мережевого підсистеми rxrpc.

Бізнес-вплив

Подвійне розблокування може призвести до нестабільної роботи ядра або потенційних збоїв у мережевих сервісах, що використовують rxrpc. Для операторів ІТ та власників інфраструктури це означає ризик зниження доступності систем та можливі проблеми з обробкою мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити мережевий доступ до сервісів, що використовують rxrpc, та переглянути журнали системи на предмет аномалій. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням оновленнями та аналізом логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки