Виправлення уразливості use-after-free у Linux kernel (CVE-2026-74478)

Виправлено уразливість use-after-free у Linux kernel, що впливає на GRE та L2TPv3. Рекомендовано оновити ядро та обмежити мережевий доступ.
CVE-2026-74478CVSS 9.8Linux

Виправлення уразливості use-after-free у Linux kernel (CVE-2026-74478)

Виправлено уразливість use-after-free у Linux kernel, що впливає на GRE та L2TPv3. Рекомендовано оновити ядро та обмежити мережевий доступ.

CVSS
9.8 CRITICAL
EPSS
45.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість use-after-free у функції vector_mmsg_rx(), що виникає при обробці пакетів з некоректними заголовками у транспортних протоколах GRE та L2TPv3. Ця помилка може призвести до подвійного звільнення пам’яті та потенційної нестабільності системи.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи мережевого стеку або викликати непередбачувану поведінку ядра Linux, що впливає на стабільність та безпеку мережевих сервісів. Вразливі системи, які використовують GRE або L2TPv3, можуть бути піддані атакам з боку будь-якого підключеного пірінгу без автентифікації, що підвищує ризик експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також варто обмежити мережевий доступ до сервісів, що використовують GRE та L2TPv3, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки