Виправлення уразливості TLS 1.3 у ядрі Linux, що впливала на обробку recvmsg()

Уразливість CVE-2026-74611 у Linux ядрі впливає на обробку TLS 1.3. Рекомендується оновлення ядра та перевірка мережевого трафіку.
CVE-2026-74611CVSS 9.8Linux

Виправлення уразливості TLS 1.3 у ядрі Linux, що впливала на обробку recvmsg()

Уразливість CVE-2026-74611 у Linux ядрі впливає на обробку TLS 1.3. Рекомендується оновлення ядра та перевірка мережевого трафіку.

CVSS
9.8 CRITICAL
EPSS
37.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з обробкою TLS 1.3 при оптимістичному повторі без копіювання (zero-copy). Проблема полягала у неправильному відновленні ітератора повідомлень, що могло призвести до перезапису даних у recvmsg().

Бізнес-вплив

Ця уразливість може спричинити некоректну обробку зашифрованих TLS 1.3 повідомлень, що потенційно впливає на стабільність та безпеку мережевих додатків, які використовують TLS у Linux. Власники інфраструктури повинні врахувати можливі ризики при обробці TLS-трафіку, особливо якщо використовується опція TLS_RX_EXPECT_NO_PAD.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-74611, та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів із TLS 1.3, переглянути логи на предмет аномалій у TLS-трафіку та пріоритезувати оновлення. Для додаткової підтримки можна звернутися до DataHouse для перевірки версії ядра, управління патчами та аналізу мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки