Виправлення у Linux kernel для уразливості CVE-2026-80519 у ovpn

Уразливість CVE-2026-80519 у Linux kernel ovpn виправлена. Рекомендується оновити ядро та перевірити безпеку мережевих систем.
CVE-2026-80519CVSS 9.8Linux

Виправлення у Linux kernel для уразливості CVE-2026-80519 у ovpn

Уразливість CVE-2026-80519 у Linux kernel ovpn виправлена. Рекомендується оновити ядро та перевірити безпеку мережевих систем.

CVSS
9.8 CRITICAL
EPSS
38.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у ovpn, пов’язану з некоректним порядком звільнення ресурсів у криптографічних callback-функціях. Це могло призвести до проблем із видаленням мережевого пристрою та модуля через передчасне звільнення посилань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих модулів і потенційні збої в роботі VPN-з’єднань. Неправильне управління ресурсами може ускладнити оновлення або видалення модулів, що впливає на безперервність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-80519, та своєчасно їх застосувати. Також слід обмежити мережевий доступ до вразливих систем, переглянути журнали на предмет аномалій у роботі ovpn, і пріоритезувати оновлення систем, що використовують цей модуль. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки