Виправлення уразливості Use-After-Free в rxrpc ядра Linux (CVE-2026-74433)

Уразливість Use-After-Free в rxrpc ядра Linux виправлена. Рекомендується оновити систему для забезпечення безпеки та стабільності.
CVE-2026-74433CVSS 9.8Linux

Виправлення уразливості Use-After-Free в rxrpc ядра Linux (CVE-2026-74433)

Уразливість Use-After-Free в rxrpc ядра Linux виправлена. Рекомендується оновити систему для забезпечення безпеки та стабільності.

CVSS
9.8 CRITICAL
EPSS
28.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість Use-After-Free у функції rxgk_issue_challenge() модуля rxrpc. Проблема полягала у звільненні пам’яті сторінки з викликом трасування, що могло призвести до некоректної роботи або потенційних атак.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-74433, та своєчасно їх застосувати. Також слід зменшити мережевий вплив, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки