Виправлення уразливості синхронізації в Linux kernel (CVE-2026-74436)

Уразливість CVE-2026-74436 у Linux kernel пов’язана з некоректною синхронізацією rxrpc backlog. Рекомендується оновлення ядра та обмеження мережевого доступу.
CVE-2026-74436CVSS 9.8Linux

Виправлення уразливості синхронізації в Linux kernel (CVE-2026-74436)

Уразливість CVE-2026-74436 у Linux kernel пов’язана з некоректною синхронізацією rxrpc backlog. Рекомендується оновлення ядра та обмеження мережевого доступу.

CVSS
9.8 CRITICAL
EPSS
33.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі rxrpc, пов’язану з некоректною синхронізацією доступу до структури backlog під час прийому з’єднань. Це могло призводити до використання звільнених ресурсів ядра, що загрожує стабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або аварійне завершення роботи ядра через некоректне керування пам’яттю в мережевому стеку. Вразливість стосується ядра Linux і може впливати на системи, що використовують rxrpc для мережевих операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до сервісів, що використовують rxrpc, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у зменшенні мережевої експозиції для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки