Виправлення у Linux kernel для вразливості у veth, що призводить до витоку пам’яті
Виправлення CVE-2026-74612 у Linux kernel усуває витік пам’яті через некоректну обробку skb у veth з XDP. Рекомендується оновити ядро.
- CVSS
- 10.0 CRITICAL
- EPSS
- 41.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у veth, пов’язану з некоректним обліком довжини skb після корекції фрагментів XDP. Ця помилка могла призводити до копіювання зайвих даних у користувацький простір, включаючи вказівники ядра, що створює ризик витоку інформації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витік конфіденційних даних з ядра через некоректну обробку мережевих пакетів. Це може вплинути на безпеку мережевих сервісів, особливо при використанні віртуальних Ethernet інтерфейсів (veth) з XDP-програмами. Вчасне оновлення ядра допоможе уникнути потенційних атак та збоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення CVE-2026-74612, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання veth з XDP-програмами та переглянути журнали на предмет аномалій у мережевому трафіку. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення та зменшенні мережевої експозиції.