Виправлення уразливості TLS 1.3 у ядрі Linux, що впливала на обробку recvmsg()
Уразливість CVE-2026-74611 у Linux ядрі впливає на обробку TLS 1.3. Рекомендується оновлення ядра та перевірка мережевого трафіку.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з обробкою TLS 1.3 при оптимістичному повторі без копіювання (zero-copy). Проблема полягала у неправильному відновленні ітератора повідомлень, що могло призвести до перезапису даних у recvmsg().
Бізнес-вплив
Ця уразливість може спричинити некоректну обробку зашифрованих TLS 1.3 повідомлень, що потенційно впливає на стабільність та безпеку мережевих додатків, які використовують TLS у Linux. Власники інфраструктури повинні врахувати можливі ризики при обробці TLS-трафіку, особливо якщо використовується опція TLS_RX_EXPECT_NO_PAD.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-74611, та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів із TLS 1.3, переглянути логи на предмет аномалій у TLS-трафіку та пріоритезувати оновлення. Для додаткової підтримки можна звернутися до DataHouse для перевірки версії ядра, управління патчами та аналізу мережевого трафіку.