Виправлення уразливості синхронізації в Linux kernel (CVE-2026-74436)
Уразливість CVE-2026-74436 у Linux kernel пов’язана з некоректною синхронізацією rxrpc backlog. Рекомендується оновлення ядра та обмеження мережевого доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі rxrpc, пов’язану з некоректною синхронізацією доступу до структури backlog під час прийому з’єднань. Це могло призводити до використання звільнених ресурсів ядра, що загрожує стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або аварійне завершення роботи ядра через некоректне керування пам’яттю в мережевому стеку. Вразливість стосується ядра Linux і може впливати на системи, що використовують rxrpc для мережевих операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до сервісів, що використовують rxrpc, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у зменшенні мережевої експозиції для підвищення безпеки.