Виправлення у Linux: усунення вразливості в XDP клонуванні, що призводить до корупції пам’яті

У Linux усунено вразливість CVE-2026-74616, що викликала корупцію пам’яті при клонуванні XDP. Рекомендується оновити ядро та перевірити безпеку мережі.
CVE-2026-74616CVSS 9.8Linux

Виправлення у Linux: усунення вразливості в XDP клонуванні, що призводить до корупції пам’яті

У Linux усунено вразливість CVE-2026-74616, що викликала корупцію пам’яті при клонуванні XDP. Рекомендується оновити ядро та перевірити безпеку мережі.

CVSS
9.8 CRITICAL
EPSS
42.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою клонів XDP, які можуть перевищувати виділений буфер і призводити до пошкодження метаданих. Проблема виникала через недостатню перевірку розміру буфера при створенні клонів, що могло спричинити корупцію пам’яті.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевого стека та потенційної корупції даних у пам’яті, що негативно впливає на надійність та безпеку систем, які використовують XDP для обробки мережевого трафіку. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для продуктивності та безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення вразливості. Також слід обмежити мережевий доступ до систем, що використовують XDP, та переглянути логи на предмет аномалій у роботі мережевого стека. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патчінгу для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки