Виправлення уразливості в Linux kernel: помилка обробки OOB-повідомлень у rxrpc

Уразливість CVE-2026-74434 у Linux kernel призводить до корупції пам’яті через помилку обробки OOB-повідомлень у rxrpc. Рекомендується оновлення ядра.
CVE-2026-74434CVSS 9.8Linux

Виправлення уразливості в Linux kernel: помилка обробки OOB-повідомлень у rxrpc

Уразливість CVE-2026-74434 у Linux kernel призводить до корупції пам’яті через помилку обробки OOB-повідомлень у rxrpc. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
27.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі rxrpc, пов’язану з некоректним переміщенням OOB-повідомлень між чергами. Це могло призводити до подвійного звільнення пам’яті та корупції даних при закритті сокета.

Бізнес-вплив

Уразливість може спричинити корупцію пам’яті та використання вже звільнених ресурсів, що потенційно призводить до аварійного завершення роботи системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає ризики нестабільності та безпеки серверів, особливо тих, що використовують rxrpc у Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують rxrpc, переглянути логи на предмет аномалій та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом логів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки