Виправлення уразливості use-after-free у Linux kernel для net/smc

Виправлено уразливість use-after-free у Linux kernel net/smc, що може викликати збій системи. Рекомендується оновлення ядра для безпеки.
CVE-2026-74493CVSS 9.8Linux

Виправлення уразливості use-after-free у Linux kernel для net/smc

Виправлено уразливість use-after-free у Linux kernel net/smc, що може викликати збій системи. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
41.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість use-after-free у модулі net/smc, що виникає під час завершення групи з'єднань. Проблема пов’язана з некоректним управлінням посиланнями на сокети, що може призвести до використання вже звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при одночасному закритті сокетів та завершенні групи з'єднань. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що використовують SMC (Shared Memory Communications) у Linux-середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість, або застосувати відповідні патчі від постачальника. Також слід перевірити журнали системи на наявність ознак використання уразливості та обмежити доступ до сервісів, що використовують SMC, до оновлення. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки