Виправлення уразливості use-after-free у Linux kernel для net/x25

У Linux kernel усунено критичну уразливість use-after-free у net/x25. Рекомендується оновити ядро для підвищення безпеки та стабільності системи.
CVE-2026-74628CVSS 9.8Linux

Виправлення уразливості use-after-free у Linux kernel для net/x25

У Linux kernel усунено критичну уразливість use-after-free у net/x25. Рекомендується оновити ядро для підвищення безпеки та стабільності системи.

CVSS
9.8 CRITICAL
EPSS
41.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у підсистемі net/x25, пов’язану з некоректним керуванням таймерами сокетів. Проблема виникала через неправильне скасування таймерів, що могло призводити до використання вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої у роботі мережевих сервісів, що використовують протокол X.25. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути ризиків, пов’язаних із пам’яттю та підвищити надійність мережевих з’єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-74628, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують net/x25, переглянути журнали на предмет аномалій і планувати оновлення. DataHouse підтримує перевірку версій ядра та допомагає у керуванні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки