Виправлення уразливості Use-After-Free в rxrpc ядра Linux (CVE-2026-74433)
Уразливість Use-After-Free в rxrpc ядра Linux виправлена. Рекомендується оновити систему для забезпечення безпеки та стабільності.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість Use-After-Free у функції rxgk_issue_challenge() модуля rxrpc. Проблема полягала у звільненні пам’яті сторінки з викликом трасування, що могло призвести до некоректної роботи або потенційних атак.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-74433, та своєчасно їх застосувати. Також слід зменшити мережевий вплив, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом логів.