Виправлення уразливості керування таймером фрагментів у Linux kernel (CVE-2026-74662)

Виправлено уразливість CVE-2026-74662 у Linux kernel, що стосується таймера черг фрагментів. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-74662CVSS 9.8Linux

Виправлення уразливості керування таймером фрагментів у Linux kernel (CVE-2026-74662)

Виправлено уразливість CVE-2026-74662 у Linux kernel, що стосується таймера черг фрагментів. Рекомендується оновити ядро для безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
42.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з неправильним порядком публікації черг фрагментів перед запуском таймера. Це могло призводити до появи застарілих вузлів у хеш-таблиці через передчасне спрацьовування таймера.

Бізнес-вплив

Уразливість може викликати некоректне видалення елементів з хеш-таблиці, що потенційно призводить до нестабільності мережевих функцій ядра Linux. Для ІТ-операторів це означає ризик порушення роботи мережевих сервісів та необхідність своєчасного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити мережевий доступ до критичних систем, переглянути логи на предмет аномалій та пріоритезувати оновлення серверів. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки