Виправлення уразливості use-after-free у Linux kernel (CVE-2026-74478)
Виправлено уразливість use-after-free у Linux kernel, що впливає на GRE та L2TPv3. Рекомендовано оновити ядро та обмежити мережевий доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у функції vector_mmsg_rx(), що виникає при обробці пакетів з некоректними заголовками у транспортних протоколах GRE та L2TPv3. Ця помилка може призвести до подвійного звільнення пам’яті та потенційної нестабільності системи.
Бізнес-вплив
Уразливість може спричинити аварійне завершення роботи мережевого стеку або викликати непередбачувану поведінку ядра Linux, що впливає на стабільність та безпеку мережевих сервісів. Вразливі системи, які використовують GRE або L2TPv3, можуть бути піддані атакам з боку будь-якого підключеного пірінгу без автентифікації, що підвищує ризик експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також варто обмежити мережевий доступ до сервісів, що використовують GRE та L2TPv3, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.