Виправлення уразливості use-after-free в UDP тунелюванні Linux ядра
У Linux ядрі усунено use-after-free у UDP тунелюванні. Рекомендується оновити ядро для підвищення безпеки та стабільності мережі.
- CVSS
- 10.0 CRITICAL
- EPSS
- 41.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість use-after-free в обробці UDP тунелів, пов’язану з некоректним доступом до UDP заголовка після зміни буфера. Це виправлення запобігає потенційним збоям та підвищує стабільність мережевих операцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість могла призвести до нестабільної роботи мережевих сервісів або потенційних збоїв у системі. Вчасне оновлення ядра з виправленням знижує ризики відмов у роботі та покращує безпеку мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-74705, та застосувати їх у пріоритетному порядку. Також варто обмежити мережевий доступ до критичних систем та переглянути журнали на предмет аномалій у мережевій активності. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.