Виправлення уразливості в Linux kernel: помилка обробки OOB-повідомлень у rxrpc
Уразливість CVE-2026-74434 у Linux kernel призводить до корупції пам’яті через помилку обробки OOB-повідомлень у rxrpc. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі rxrpc, пов’язану з некоректним переміщенням OOB-повідомлень між чергами. Це могло призводити до подвійного звільнення пам’яті та корупції даних при закритті сокета.
Бізнес-вплив
Уразливість може спричинити корупцію пам’яті та використання вже звільнених ресурсів, що потенційно призводить до аварійного завершення роботи системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає ризики нестабільності та безпеки серверів, особливо тих, що використовують rxrpc у Linux kernel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують rxrpc, переглянути логи на предмет аномалій та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом логів для зниження ризиків.