Виправлення уразливості повторного додавання вилучених peer у OpenVPN ядра Linux (CVE-2026-74727)

Уразливість CVE-2026-74727 у OpenVPN Linux усунена. Рекомендуємо оновити ядро для безпечної роботи VPN.
CVE-2026-74727CVSS 9.8Linux

Виправлення уразливості повторного додавання вилучених peer у OpenVPN ядра Linux (CVE-2026-74727)

Уразливість CVE-2026-74727 у OpenVPN Linux усунена. Рекомендуємо оновити ядро для безпечної роботи VPN.

CVSS
9.8 CRITICAL
EPSS
37.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у OpenVPN, пов’язану з повторним додаванням вилучених peer до хеш-таблиць через умову гонки між видаленням peer і його повторним хешуванням. Це могло призвести до використання звільнених об’єктів (UAF).

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи OpenVPN у Linux через некоректне управління пам’яттю, що потенційно відкриває шлях до відмови в обслуговуванні або інших непередбачуваних наслідків. Власники інфраструктури, які використовують OpenVPN на Linux, повинні звернути увагу на оновлення ядра для уникнення ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-74727, та застосувати їх у пріоритетному порядку. Також слід обмежити мережевий доступ до OpenVPN, переглянути журнали на предмет аномалій та забезпечити регулярне резервне копіювання. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки