Виправлення уразливості use-after-free в UDP тунелюванні Linux ядра

У Linux ядрі усунено use-after-free у UDP тунелюванні. Рекомендується оновити ядро для підвищення безпеки та стабільності мережі.
CVE-2026-74705CVSS 10.0Linux

Виправлення уразливості use-after-free в UDP тунелюванні Linux ядра

У Linux ядрі усунено use-after-free у UDP тунелюванні. Рекомендується оновити ядро для підвищення безпеки та стабільності мережі.

CVSS
10.0 CRITICAL
EPSS
41.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість use-after-free в обробці UDP тунелів, пов’язану з некоректним доступом до UDP заголовка після зміни буфера. Це виправлення запобігає потенційним збоям та підвищує стабільність мережевих операцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість могла призвести до нестабільної роботи мережевих сервісів або потенційних збоїв у системі. Вчасне оновлення ядра з виправленням знижує ризики відмов у роботі та покращує безпеку мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-74705, та застосувати їх у пріоритетному порядку. Також варто обмежити мережевий доступ до критичних систем та переглянути журнали на предмет аномалій у мережевій активності. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки